การเลือกเป้าหมาย
ขอบเขตและโครงการ
การเลือกเป้าหมาย เป็นบทเรียน Ethical Hacking Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Ethical Hacking Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน
การล่ารางวัลบั๊กคืออะไร
การล่ารางวัลบั๊ก คือการค้นหาและรายงานช่องโหว่ด้านความปลอดภัยอย่างรับผิดชอบในระบบที่เจ้าของอนุญาตให้ทดสอบ เพื่อแลกกับการได้รับการยอมรับหรือเงิน นี่คือการแฮ็กที่ถูกกฎหมายและได้รับอนุญาต
- โปรแกรมกำหนดว่าสิ่งใดอยู่ในขอบเขตและสิ่งใดมีรางวัล
- แพลตฟอร์มอย่าง HackerOne, บักคราวด์ และอินทิกริตีเป็นพื้นที่จัดโปรแกรมเหล่านี้
- บริษัทต่าง ๆ ยังจัดโปรแกรมของตนเองด้วย
การเลือกเป้าหมายที่เหมาะสมคือความแตกต่างระหว่างการได้รับรางวัลกับการเสียเวลา
ขอบเขตคือทุกสิ่ง
ขอบเขต ระบุอย่างชัดเจนว่าคุณได้รับอนุญาตให้ทดสอบทรัพย์สินใดบ้าง การทดสอบสิ่งที่อยู่นอกขอบเขตถือเป็นการไม่ได้รับอนุญาต ไม่มีประสิทธิผล และอาจทำให้คุณถูกแบนหรือถูกดำเนินคดี
- อยู่ในขอบเขต — โดเมน แอป และ API ที่คุณโจมตีได้
- อยู่นอกขอบเขต — ทรัพย์สินที่คุณต้องไม่ยุ่งเกี่ยว
- ช่องโหว่ที่ยกเว้น — ประเภทปัญหาที่โปรแกรมจะไม่ให้รางวัล
อ่านขอบเขตก่อนทำสิ่งอื่น
การอ่านนโยบายของโปรแกรม
ทุกโปรแกรมมีหน้านโยบาย ให้ถือว่านโยบายนี้เป็นสัญญา หัวข้อสำคัญที่ควรศึกษา:
- รายการทรัพย์สินที่อยู่ในขอบเขตและอยู่นอกขอบเขต
- ช่วงรางวัลตามระดับความรุนแรง
- กฎการปฏิบัติงาน (จำกัดอัตรา ห้ามสแกนอัตโนมัติ เป็นต้น)
- คำแถลงคุ้มครองการวิจัยโดยสุจริต
การอ่านนโยบายผิดเป็นความผิดพลาดของมือใหม่ที่พบบ่อยที่สุด
ขอบเขตแบบไวลด์การ์ดเทียบกับทรัพย์สินเดียว
ความกว้างของขอบเขตเป็นตัวกำหนดกลยุทธ์ของคุณ
- ขอบเขตแบบไวลด์การ์ด เช่น
*.example.comครอบคลุมทุกโดเมนย่อย มีพื้นที่โจมตีขนาดใหญ่ เหมาะกับนักล่าที่เน้นการสำรวจ - ขอบเขตแบบทรัพย์สินเดียว เช่น
app.example.comมีขอบเขตแคบ เหมาะกับการทดสอบด้วยตนเองอย่างลึกซึ้ง
ไวลด์การ์ดเหมาะกับระบบอัตโนมัติและความกว้าง ส่วนทรัพย์สินเดียวเหมาะกับความอดทนและความลึก
# Wildcard scope examples
*.example.com
*.api.example.com
# Single-asset scope examples
shop.example.com
api.example.com/v2VDP เทียบกับโปรแกรมที่จ่ายเงิน
โปรแกรมหลักมีอยู่สองประเภท:
- VDP (โปรแกรมเปิดเผยช่องโหว่) — รับรายงาน แต่จ่ายเพียงชื่อเสียงหรือคำขอบคุณ
- Bug Bounty (BBP) — จ่ายรางวัลเป็นเงินสด
VDP เหมาะสำหรับผู้เริ่มต้นที่ต้องการสร้างชื่อเสียง ส่วนโปรแกรมที่จ่ายเงินคือเป้าหมายเมื่อคุณมีทักษะแล้ว นักล่าบางคนใช้ VDP เพื่อฝึกกับเป้าหมายจริงโดยไม่มีความเสี่ยง
โปรแกรมสาธารณะเทียบกับโปรแกรมส่วนตัว
โปรแกรมมีทั้งแบบสาธารณะและแบบเชิญเท่านั้น
- สาธารณะ — ทุกคนเข้าร่วมได้ มีการแข่งขันสูง และช่องโหว่ที่ค้นพบง่ายมักถูกพบไปแล้ว
- ส่วนตัว — เชิญตามชื่อเสียงและผลงานที่น่าเชื่อถือ มีการแข่งขันน้อยกว่ามาก
การสร้างประวัติผลงานในโปรแกรมสาธารณะช่วยให้ได้รับเชิญไปยังโปรแกรมส่วนตัวที่ให้รางวัลสูงและมีพื้นที่โจมตีใหม่กว่า
การเลือกเป้าหมายที่เหมาะกับคุณ
เลือกเป้าหมายให้ตรงกับจุดแข็งและความอดทนของคุณ:
- ถนัดตรรกะของแอปเว็บใช่หรือไม่ ให้เลือกแอป SaaS ที่ซับซ้อน
- ชอบระบบอัตโนมัติใช่หรือไม่ ให้เลือกขอบเขตไวลด์การ์ดที่กว้าง
- มีทักษะด้านมือถือใช่หรือไม่ ให้เลือกโปรแกรมที่รวมแอปไว้ในขอบเขต
ควรพิจารณาความเก่าใหม่ของโปรแกรมด้วย โปรแกรมที่เพิ่งเปิดใหม่มักมีช่องโหว่ที่ค้นพบง่าย ส่วนโปรแกรมที่มีมานานแล้วต้องใช้ความคิดสร้างสรรค์เพื่อค้นหาสิ่งที่คนอื่นพลาด
ผลงานที่น่าเชื่อถือและชื่อเสียง
แพลตฟอร์มติดตามผลงานที่น่าเชื่อถือของคุณ (อัตรารายงานที่ถูกต้องต่อรายงานที่ไม่ถูกต้อง) และคะแนนชื่อเสียง สิ่งเหล่านี้เป็นเงื่อนไขสำหรับการเชิญเข้าโปรแกรมส่วนตัว และอาจส่งผลต่อค่าทวีคูณของรางวัล
- การส่งรายงานรบกวน (ผลบวกลวง) ทำให้ผลงานที่น่าเชื่อถือแย่ลง
- รายงานที่มีคุณภาพและถูกต้องช่วยเพิ่มชื่อเสียง
รักษาผลงานที่น่าเชื่อถือของคุณด้วยการรายงานเฉพาะบั๊กที่ยืนยันแล้วและสามารถสาธิตผลกระทบได้
ทำความเข้าใจตารางรางวัล
รางวัลเพิ่มขึ้นตามระดับความรุนแรง ซึ่งโดยปกติจัดตามระดับที่คล้าย CVSS ตารางทั่วไปมีดังนี้:
- วิกฤต (RCE, การข้ามการยืนยันตัวตน) — รางวัลสูงสุด
- สูง (SQLi, SSRF, การยึดบัญชี)
- ปานกลาง (XSS แบบจัดเก็บ, IDOR)
- ต่ำ (การเปลี่ยนเส้นทางแบบเปิด, ข้อมูลรั่วไหลเล็กน้อย)
มุ่งเป้าไปที่ประเภททรัพย์สินซึ่งสอดคล้องกับบั๊กที่มีผลกระทบสูงและเป็นสิ่งที่คุณค้นหาได้ดี
ติดตามโปรแกรมที่คุณล่า
นักล่าที่จริงจังจะจดบันทึกแยกตามโปรแกรม ได้แก่ การเปลี่ยนแปลงขอบเขต ทรัพย์สินที่ทดสอบ และเบาะแสที่ควรกลับไปตรวจสอบ ขอบเขตไม่ได้คงที่ มีการเพิ่มทรัพย์สินใหม่และบั๊กเก่าอาจปรากฏอีกครั้ง
ไฟล์ติดตามแบบง่ายช่วยจัดระเบียบงานและป้องกันการทดสอบสิ่งเดิมซ้ำ
# Example program notes layout
programs/
example-com/
scope.txt # current in-scope assets
subdomains.txt # discovered hosts
notes.md # leads, tested endpoints, ideas
reports/ # submitted reportsรักษาความถูกต้องตามกฎหมายและจริยธรรม
คำเชิญเข้าร่วมโปรแกรมรางวัลบั๊กคือการอนุญาตเพียงอย่างเดียวของคุณ อย่าทำเกินกว่านั้น
- ทดสอบเฉพาะทรัพย์สินที่อยู่ในขอบเขต
- เคารพข้อจำกัดอัตราและหลีกเลี่ยงการทดสอบที่รบกวนระบบ
- อย่าเข้าถึง แก้ไข หรือนำข้อมูลของผู้ใช้อื่นออกไปเกินกว่าที่จำเป็นต่อการพิสูจน์ผลกระทบ
- อย่าเปิดเผยต่อสาธารณะก่อนที่โปรแกรมจะอนุญาต
การคุ้มครองการวิจัยโดยสุจริตมีผลเฉพาะกับการทดสอบที่อยู่ในขอบเขตและทำโดยสุจริตเท่านั้น
ตรวจสอบความเข้าใจอย่างรวดเร็ว
คุณเข้าร่วมโปรแกรมใหม่ที่มีขอบเขตเป็น *.example.com ขอบเขตนี้เป็นประเภทใด และกลยุทธ์ใดเหมาะกับขอบเขตนี้
สรุป: การเลือกเป้าหมาย
คุณได้เรียนรู้วิธีเลือกเป้าหมายสำหรับล่ารางวัลบั๊กอย่างรอบคอบ
- ขอบเขตคือสัญญา โปรดอ่านก่อนทดสอบสิ่งใด
- ขอบเขตไวลด์การ์ดเหมาะกับการสำรวจและความกว้าง ส่วนทรัพย์สินเดียวเหมาะกับความลึก
- แยกความแตกต่างระหว่าง VDP (ไม่มีค่าตอบแทน) กับโปรแกรมรางวัลที่จ่ายเงิน
- โปรแกรมสาธารณะช่วยสร้างชื่อเสียง ซึ่งนำไปสู่โปรแกรมส่วนตัวที่มีพื้นที่ใหม่กว่า
- รักษาผลงานที่น่าเชื่อถือด้วยการรายงานเฉพาะบั๊กที่ยืนยันแล้วและมีผลกระทบ
ต่อไป เราจะขยายการสำรวจเพื่อค้นหาพื้นที่โจมตีให้มากขึ้น
คำถามที่พบบ่อย
บทเรียน “การเลือกเป้าหมาย” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “การเลือกเป้าหมาย” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Ethical Hacking Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “การเลือกเป้าหมาย”
ขอบเขตและโครงการ คุณปฏิบัติ Ethical Hacking Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Ethical Hacking Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Ethical Hacking Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน
บทเรียน “การเลือกเป้าหมาย” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Ethical Hacking Academy นี้ได้ไหม
ได้ บทเรียน Ethical Hacking Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ