0Pricing
Ethical Hacking Academy · Урок

Выбор целей

Область проверки и программы

«Выбор целей» — бесплатный урок Ethical Hacking Academy на CoddyKit. Это урок 1 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Ethical Hacking Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Ethical Hacking Academy содержит 4 уроков всего.

Что такое поиск уязвимостей за вознаграждение

Поиск уязвимостей за вознаграждение — это поиск и ответственное раскрытие уязвимостей в системах, владельцы которых разрешают тестирование, в обмен на признание или деньги. Это законный взлом с разрешения.

  • Программы определяют, что входит в scope и какие находки вознаграждаются
  • Такие платформы, как HackerOne, Bugcrowd и Intigriti, размещают эти программы
  • Компании также проводят независимые программы

Правильный выбор цели определяет, будете ли вы получать вознаграждения или просто потратите время.

Scope — это главное

Scope точно определяет, какие активы можно проверять. Проверка чего-либо за пределами scope несанкционирована и неэффективна, а также может привести к блокировке или уголовному преследованию.

  • В scope — домены, приложения и API, которые можно атаковать
  • Вне scope — активы, которые необходимо оставить в покое
  • Исключённые уязвимости — типы проблем, за которые программа не платит

Прочитайте scope прежде, чем делать что-либо ещё.

Изучение политики программы

У каждой программы есть страница с политикой. Относитесь к ней как к договору. Изучите следующие ключевые разделы:

  • Списки активов в scope и вне scope
  • Диапазоны вознаграждений в зависимости от серьёзности
  • Правила взаимодействия (ограничения частоты запросов, запрет автоматического сканирования и т. д.)
  • Положение о безопасной гавани, защищающее добросовестных исследователей

Неправильное понимание политики — самая распространённая ошибка новичков.

Маска или отдельный актив в scope

Широта scope определяет вашу стратегию.

  • Маска в scope, например *.example.com, охватывает каждый поддомен: это огромная поверхность атаки, подходящая для исследователей, активно занимающихся разведкой
  • Отдельный актив в scope, например app.example.com, имеет узкий охват и требует глубокого ручного тестирования

Маски благоприятствуют автоматизации и широкому охвату, а отдельные активы — терпению и глубине.

# Wildcard scope examples
*.example.com
*.api.example.com

# Single-asset scope examples
shop.example.com
api.example.com/v2

VDP и платные программы

Существуют два основных типа программ:

  • VDP (программа раскрытия уязвимостей) — принимает отчёты, но предоставляет только репутацию и благодарность
  • Bug Bounty (BBP) — выплачивает денежные вознаграждения

VDP отлично подходят новичкам, которые нарабатывают репутацию; платные программы становятся целью после приобретения навыков. Некоторые исследователи используют VDP для безопасной практики на реальных целях.

Публичные и закрытые программы

Программы бывают публичными или доступными только по приглашению.

  • Публичные — участвовать может любой желающий; конкуренция высока, а простые находки уже разобраны
  • Закрытые — приглашение выдают на основе репутации и качества работы; конкуренция значительно ниже

Наработка послужного списка в публичных программах помогает получать приглашения в прибыльные закрытые программы с более свежей поверхностью атаки.

Выбор подходящей цели

Подбирайте цель с учётом своих сильных сторон и готовности проявлять терпение:

  • Хорошо разбираетесь в логике веб-приложений? Выбирайте сложные приложения SaaS
  • Любите автоматизацию? Выбирайте широкий scope с маской
  • Умеете тестировать мобильные приложения? Выбирайте программы, включающие приложения в scope

Учитывайте также зрелость: в совершенно новой программе, вероятно, найдутся простые ошибки, тогда как в зрелой потребуется изобретательность, чтобы обнаружить то, что упустили другие.

Сигнал и репутация

Платформы отслеживают ваш сигнал (соотношение подтверждённых и неподтверждённых отчётов) и баллы репутации. От этого зависят приглашения в закрытые программы и могут зависеть множители вознаграждений.

  • Шум в виде ложных срабатываний ухудшает сигнал
  • Качественные подтверждённые отчёты повышают репутацию

Берегите свой сигнал: сообщайте только об ошибках, которые вы подтвердили и для которых можете продемонстрировать последствия.

Понимание таблицы вознаграждений

Вознаграждения зависят от серьёзности и обычно соответствуют уровням, подобным CVSS. Типичная таблица:

  • Критическая (RCE, обход аутентификации) — самые высокие выплаты
  • Высокая (SQL-инъекция, SSRF, захват учётной записи)
  • Средняя (сохраняемая XSS, IDOR)
  • Низкая (открытое перенаправление, небольшая утечка данных)

Выбирайте типы активов, где возможны серьёзные ошибки и которые вы умеете находить.

Отслеживание исследуемых программ

Серьёзные исследователи ведут заметки по каждой программе: изменения scope, проверенные активы и направления для повторной проверки. Scope не остаётся неизменным: добавляются новые активы, а старые ошибки появляются снова.

Простой файл для отслеживания помогает поддерживать порядок и не допускать повторной проверки одного и того же.

# Example program notes layout
programs/
  example-com/
    scope.txt        # current in-scope assets
    subdomains.txt   # discovered hosts
    notes.md         # leads, tested endpoints, ideas
    reports/         # submitted reports

Соблюдайте закон и этику

Приглашение в программу вознаграждений — ваше единственное разрешение. Никогда не выходите за его пределы.

  • Проверяйте только активы в scope
  • Соблюдайте ограничения частоты запросов и избегайте разрушительных проверок
  • Никогда не получайте доступ к данным других пользователей, не изменяйте и не извлекайте их сверх необходимого для подтверждения последствий
  • Не раскрывайте сведения публично до разрешения программы

Защита безопасной гавани действует только для добросовестного тестирования в пределах scope.

Быстрая проверка

Вы присоединились к новой программе со scope *.example.com. Что это за тип scope и какая стратегия ему подходит?

Итоги: выбор целей

Вы научились разумно выбирать цели для поиска уязвимостей за вознаграждение.

  • Scope — это договор; прочитайте его до начала любой проверки
  • Scope с масками благоприятствует разведке и широкому охвату, а отдельные активы — глубокой проверке
  • Различайте VDP (без оплаты) и платные программы вознаграждений
  • Публичные программы создают репутацию, открывающую доступ к более свежим закрытым программам
  • Берегите свой сигнал, сообщая только о подтверждённых ошибках с серьёзными последствиями

Далее мы масштабируем разведку, чтобы обнаружить большую поверхность атаки.

Часто задаваемые вопросы

Урок «Выбор целей» бесплатный?

Да — полный текст урока «Выбор целей» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Ethical Hacking Academy, подпишись на CoddyKit PRO. Курс Ethical Hacking Academy содержит 4 уроков всего.

Чему я научусь в уроке «Выбор целей»?

Область проверки и программы Ты практикуешь Ethical Hacking Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Ethical Hacking Academy?

Предыдущий опыт не требуется. Ethical Hacking Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 1 из 4.

Сколько времени занимает урок «Выбор целей»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Ethical Hacking Academy?

Да. Каждый урок Ethical Hacking Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Выбор целей
  2. Масштабная разведка
  3. Поиск распространённых ошибок
  4. Написание отличных отчётов
← Назад к Ethical Hacking Academy