0Pricing
Ethical Hacking Academy · บทเรียน

การเลือกเป้าหมาย

ขอบเขตและโครงการ

การเลือกเป้าหมาย เป็นบทเรียน Ethical Hacking Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Ethical Hacking Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน

การล่ารางวัลบั๊กคืออะไร

การล่ารางวัลบั๊ก คือการค้นหาและรายงานช่องโหว่ด้านความปลอดภัยอย่างรับผิดชอบในระบบที่เจ้าของอนุญาตให้ทดสอบ เพื่อแลกกับการได้รับการยอมรับหรือเงิน นี่คือการแฮ็กที่ถูกกฎหมายและได้รับอนุญาต

  • โปรแกรมกำหนดว่าสิ่งใดอยู่ในขอบเขตและสิ่งใดมีรางวัล
  • แพลตฟอร์มอย่าง HackerOne, บักคราวด์ และอินทิกริตีเป็นพื้นที่จัดโปรแกรมเหล่านี้
  • บริษัทต่าง ๆ ยังจัดโปรแกรมของตนเองด้วย

การเลือกเป้าหมายที่เหมาะสมคือความแตกต่างระหว่างการได้รับรางวัลกับการเสียเวลา

ขอบเขตคือทุกสิ่ง

ขอบเขต ระบุอย่างชัดเจนว่าคุณได้รับอนุญาตให้ทดสอบทรัพย์สินใดบ้าง การทดสอบสิ่งที่อยู่นอกขอบเขตถือเป็นการไม่ได้รับอนุญาต ไม่มีประสิทธิผล และอาจทำให้คุณถูกแบนหรือถูกดำเนินคดี

  • อยู่ในขอบเขต — โดเมน แอป และ API ที่คุณโจมตีได้
  • อยู่นอกขอบเขต — ทรัพย์สินที่คุณต้องไม่ยุ่งเกี่ยว
  • ช่องโหว่ที่ยกเว้น — ประเภทปัญหาที่โปรแกรมจะไม่ให้รางวัล

อ่านขอบเขตก่อนทำสิ่งอื่น

การอ่านนโยบายของโปรแกรม

ทุกโปรแกรมมีหน้านโยบาย ให้ถือว่านโยบายนี้เป็นสัญญา หัวข้อสำคัญที่ควรศึกษา:

  • รายการทรัพย์สินที่อยู่ในขอบเขตและอยู่นอกขอบเขต
  • ช่วงรางวัลตามระดับความรุนแรง
  • กฎการปฏิบัติงาน (จำกัดอัตรา ห้ามสแกนอัตโนมัติ เป็นต้น)
  • คำแถลงคุ้มครองการวิจัยโดยสุจริต

การอ่านนโยบายผิดเป็นความผิดพลาดของมือใหม่ที่พบบ่อยที่สุด

ขอบเขตแบบไวลด์การ์ดเทียบกับทรัพย์สินเดียว

ความกว้างของขอบเขตเป็นตัวกำหนดกลยุทธ์ของคุณ

  • ขอบเขตแบบไวลด์การ์ด เช่น *.example.com ครอบคลุมทุกโดเมนย่อย มีพื้นที่โจมตีขนาดใหญ่ เหมาะกับนักล่าที่เน้นการสำรวจ
  • ขอบเขตแบบทรัพย์สินเดียว เช่น app.example.com มีขอบเขตแคบ เหมาะกับการทดสอบด้วยตนเองอย่างลึกซึ้ง

ไวลด์การ์ดเหมาะกับระบบอัตโนมัติและความกว้าง ส่วนทรัพย์สินเดียวเหมาะกับความอดทนและความลึก

# Wildcard scope examples
*.example.com
*.api.example.com

# Single-asset scope examples
shop.example.com
api.example.com/v2

VDP เทียบกับโปรแกรมที่จ่ายเงิน

โปรแกรมหลักมีอยู่สองประเภท:

  • VDP (โปรแกรมเปิดเผยช่องโหว่) — รับรายงาน แต่จ่ายเพียงชื่อเสียงหรือคำขอบคุณ
  • Bug Bounty (BBP) — จ่ายรางวัลเป็นเงินสด

VDP เหมาะสำหรับผู้เริ่มต้นที่ต้องการสร้างชื่อเสียง ส่วนโปรแกรมที่จ่ายเงินคือเป้าหมายเมื่อคุณมีทักษะแล้ว นักล่าบางคนใช้ VDP เพื่อฝึกกับเป้าหมายจริงโดยไม่มีความเสี่ยง

โปรแกรมสาธารณะเทียบกับโปรแกรมส่วนตัว

โปรแกรมมีทั้งแบบสาธารณะและแบบเชิญเท่านั้น

  • สาธารณะ — ทุกคนเข้าร่วมได้ มีการแข่งขันสูง และช่องโหว่ที่ค้นพบง่ายมักถูกพบไปแล้ว
  • ส่วนตัว — เชิญตามชื่อเสียงและผลงานที่น่าเชื่อถือ มีการแข่งขันน้อยกว่ามาก

การสร้างประวัติผลงานในโปรแกรมสาธารณะช่วยให้ได้รับเชิญไปยังโปรแกรมส่วนตัวที่ให้รางวัลสูงและมีพื้นที่โจมตีใหม่กว่า

การเลือกเป้าหมายที่เหมาะกับคุณ

เลือกเป้าหมายให้ตรงกับจุดแข็งและความอดทนของคุณ:

  • ถนัดตรรกะของแอปเว็บใช่หรือไม่ ให้เลือกแอป SaaS ที่ซับซ้อน
  • ชอบระบบอัตโนมัติใช่หรือไม่ ให้เลือกขอบเขตไวลด์การ์ดที่กว้าง
  • มีทักษะด้านมือถือใช่หรือไม่ ให้เลือกโปรแกรมที่รวมแอปไว้ในขอบเขต

ควรพิจารณาความเก่าใหม่ของโปรแกรมด้วย โปรแกรมที่เพิ่งเปิดใหม่มักมีช่องโหว่ที่ค้นพบง่าย ส่วนโปรแกรมที่มีมานานแล้วต้องใช้ความคิดสร้างสรรค์เพื่อค้นหาสิ่งที่คนอื่นพลาด

ผลงานที่น่าเชื่อถือและชื่อเสียง

แพลตฟอร์มติดตามผลงานที่น่าเชื่อถือของคุณ (อัตรารายงานที่ถูกต้องต่อรายงานที่ไม่ถูกต้อง) และคะแนนชื่อเสียง สิ่งเหล่านี้เป็นเงื่อนไขสำหรับการเชิญเข้าโปรแกรมส่วนตัว และอาจส่งผลต่อค่าทวีคูณของรางวัล

  • การส่งรายงานรบกวน (ผลบวกลวง) ทำให้ผลงานที่น่าเชื่อถือแย่ลง
  • รายงานที่มีคุณภาพและถูกต้องช่วยเพิ่มชื่อเสียง

รักษาผลงานที่น่าเชื่อถือของคุณด้วยการรายงานเฉพาะบั๊กที่ยืนยันแล้วและสามารถสาธิตผลกระทบได้

ทำความเข้าใจตารางรางวัล

รางวัลเพิ่มขึ้นตามระดับความรุนแรง ซึ่งโดยปกติจัดตามระดับที่คล้าย CVSS ตารางทั่วไปมีดังนี้:

  • วิกฤต (RCE, การข้ามการยืนยันตัวตน) — รางวัลสูงสุด
  • สูง (SQLi, SSRF, การยึดบัญชี)
  • ปานกลาง (XSS แบบจัดเก็บ, IDOR)
  • ต่ำ (การเปลี่ยนเส้นทางแบบเปิด, ข้อมูลรั่วไหลเล็กน้อย)

มุ่งเป้าไปที่ประเภททรัพย์สินซึ่งสอดคล้องกับบั๊กที่มีผลกระทบสูงและเป็นสิ่งที่คุณค้นหาได้ดี

ติดตามโปรแกรมที่คุณล่า

นักล่าที่จริงจังจะจดบันทึกแยกตามโปรแกรม ได้แก่ การเปลี่ยนแปลงขอบเขต ทรัพย์สินที่ทดสอบ และเบาะแสที่ควรกลับไปตรวจสอบ ขอบเขตไม่ได้คงที่ มีการเพิ่มทรัพย์สินใหม่และบั๊กเก่าอาจปรากฏอีกครั้ง

ไฟล์ติดตามแบบง่ายช่วยจัดระเบียบงานและป้องกันการทดสอบสิ่งเดิมซ้ำ

# Example program notes layout
programs/
  example-com/
    scope.txt        # current in-scope assets
    subdomains.txt   # discovered hosts
    notes.md         # leads, tested endpoints, ideas
    reports/         # submitted reports

รักษาความถูกต้องตามกฎหมายและจริยธรรม

คำเชิญเข้าร่วมโปรแกรมรางวัลบั๊กคือการอนุญาตเพียงอย่างเดียวของคุณ อย่าทำเกินกว่านั้น

  • ทดสอบเฉพาะทรัพย์สินที่อยู่ในขอบเขต
  • เคารพข้อจำกัดอัตราและหลีกเลี่ยงการทดสอบที่รบกวนระบบ
  • อย่าเข้าถึง แก้ไข หรือนำข้อมูลของผู้ใช้อื่นออกไปเกินกว่าที่จำเป็นต่อการพิสูจน์ผลกระทบ
  • อย่าเปิดเผยต่อสาธารณะก่อนที่โปรแกรมจะอนุญาต

การคุ้มครองการวิจัยโดยสุจริตมีผลเฉพาะกับการทดสอบที่อยู่ในขอบเขตและทำโดยสุจริตเท่านั้น

ตรวจสอบความเข้าใจอย่างรวดเร็ว

คุณเข้าร่วมโปรแกรมใหม่ที่มีขอบเขตเป็น *.example.com ขอบเขตนี้เป็นประเภทใด และกลยุทธ์ใดเหมาะกับขอบเขตนี้

สรุป: การเลือกเป้าหมาย

คุณได้เรียนรู้วิธีเลือกเป้าหมายสำหรับล่ารางวัลบั๊กอย่างรอบคอบ

  • ขอบเขตคือสัญญา โปรดอ่านก่อนทดสอบสิ่งใด
  • ขอบเขตไวลด์การ์ดเหมาะกับการสำรวจและความกว้าง ส่วนทรัพย์สินเดียวเหมาะกับความลึก
  • แยกความแตกต่างระหว่าง VDP (ไม่มีค่าตอบแทน) กับโปรแกรมรางวัลที่จ่ายเงิน
  • โปรแกรมสาธารณะช่วยสร้างชื่อเสียง ซึ่งนำไปสู่โปรแกรมส่วนตัวที่มีพื้นที่ใหม่กว่า
  • รักษาผลงานที่น่าเชื่อถือด้วยการรายงานเฉพาะบั๊กที่ยืนยันแล้วและมีผลกระทบ

ต่อไป เราจะขยายการสำรวจเพื่อค้นหาพื้นที่โจมตีให้มากขึ้น

คำถามที่พบบ่อย

บทเรียน “การเลือกเป้าหมาย” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “การเลือกเป้าหมาย” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Ethical Hacking Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “การเลือกเป้าหมาย”

ขอบเขตและโครงการ คุณปฏิบัติ Ethical Hacking Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Ethical Hacking Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Ethical Hacking Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน

บทเรียน “การเลือกเป้าหมาย” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Ethical Hacking Academy นี้ได้ไหม

ได้ บทเรียน Ethical Hacking Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. การเลือกเป้าหมาย
  2. รีคอนในระดับใหญ่
  3. การค้นหาข้อบกพร่องทั่วไป
  4. การเขียนรายงานที่ยอดเยี่ยม
← กลับไปที่ Ethical Hacking Academy