恭喜你!當你決定當一個安全研究員并且準備學習一些新的技能時候,是非常令人激動。我們將在下面收集一些資源來幫助你開始你的安全之旅。請跟著我的腳步往下讀。
一、開始閱讀
買一些滲透測試和漏洞挖掘的基礎入門書。因為給賞金的漏洞通常會包括一些web目標,我們將集中精力先成為一個搞web的黑客,然后再探索其他的領域。
注意:
把興趣集中在一個領域對于一個黑客是非常重要的。不要想著成為一個全能的黑客而去學習所有的知識,要把精力集中到某一個領域并且持續持續學習。在bugcrows中最厲害的黑客都有自己專長的領域,但是他們不能黑掉所有的東西。
學習黑客知識是需要很長時間的
下面是倆本入門書:
(1)《The Web Application Hacker’s Handbook》
(1)《The Web Application Hacker’s Handbook》
這本書是必讀的書并且這本書被web狗們奉為圣經一樣。這本書從起點開始,一步步教你安裝kali Linux,之后教你如何使用工具和尋找exp
(2)《OWASP Testing Guide v4》
(2)《OWASP Testing Guide v4》
Bugcrowd的Jason Haddix力薦這本書
下面是一些進階書:
《Penetration Testing》
《The Hacker Playbook 2: Practical Guide to Penetration Testing》
《The Tangled Web: A Guide to Securing Web Applications》
《Penetration Testing》
《The Hacker Playbook 2: Practical Guide to Penetration Testing》
《The Tangled Web: A Guide to Securing Web Applications》
下面是一些給做移動安全的小伙伴的書籍:
《The Mobile Application Hacker’s Handbook》
《iOS Application Security》
《The Mobile Application Hacker’s Handbook》
《iOS Application Security》
你要確保理解和留住你所學到的東西,這點是非常重要的。有一種非常好的方式就是在模擬的漏洞環境中練習自己的技能。通過模擬方式可以解決現實中遇到的問題。下面是用來練習的網站:
Hacksplaining
Hacksplaining
在這個網站里面可以學習到各種web黑客的技能,并且知道他們是怎么樣做到的。這其實更像一個真實的演練。非常有用
Penetration Testing Practice Labs
Penetration Testing Practice Labs
這個網站包含了大量可以被用來練習的應用和系統。在這個網站中可以找到很多練手的系統,這些系統也可以提高你的技能。
三、要經常去讀別人的write-ups、poc和YouTube上的視頻教程
現在你已經基本明白怎樣去發現和利用安全漏洞了,是時候去開始了解更多黑客在各自領域工作的成果了。很幸運的是,安全研究社區通常會樂意分享知識,并且我們也會收集wp和視頻的列表。下面是一些網站:
Bug Bounty write-ups and POCs
Bug Bounty write-ups and POCs
從一些成功的賞金獵人手里收集的漏洞報告
Bug Hunting Tutorials
Bug Hunting Tutorials
我們從Bugcrowd和beyond社區中收集了一些很棒的教程
/r/Netsec on Reddit
/r/Netsec on Reddit
Reddit上的Netsec幾乎完全是技術文章和其他研究人員的POC,非常棒的資源
JackkTutorials on YouTubey
JackkTutorials on YouTubey
jackk 創建了很多的教學視頻,包括csrf,xss,sql注入,目標發現等……
DEFCON Conference videos on YouTube
DEFCON Conference videos on YouTube
歷年的DEFCON中演講的視頻,非常有用
Hak5 on YouTube
Hak5 on YouTube
Hak5是典型的硬件黑客,除此之外,他們還有“metasploit Minute”節目,tips:還有NMAP的教程
四、收集一些常用的攻擊工具
工具不能把一枚小白變成黑客,但是這些工具確實非常有用,Bugcrowd推薦了大量工具,大家可以把這些工具盡情的收藏起來
Bugcrowd Researcher Resources – Tools
Bugcrowd Researcher Resources – Tools
你需要加入到一個擁有29000個黑客的社區,幸運的是他們中的大多數都非常樂意分享自己當前的研究
在推特上關注白帽子
在推特上關注白帽子
上面一些賞金獵人的推特,大家可以去關注
Join the #Bugcrowd IRC channel
Join the #Bugcrowd IRC channel
這個irc頻道里面有超過100位安全研究員
Follow @Bugcrowd on Twitter
Follow @Bugcrowd on Twitter
關注bugcrowd可以看到最新的安全信息
Join the Bugcrowd Forum
Join the Bugcrowd Forum
可以獲得更多的資源并且能和更多的安全研究員做交流
六、開始了解更多關于漏洞賞金的事情吧
現在我們幾乎到了開始挖掘賞金的時候了,但是首先,我們去了解漏洞賞金獵人是怎么工作的,是如何開始這一切的。這些能保證我們能更加成功。
如何更加接近目標
如何更加接近目標
聽取他賞金獵人中的建議,可以幫助你更一步的接近漏洞賞金
如何寫一份超棒的漏洞報告
如何寫一份超棒的漏洞報告
他將指導你編寫一個很棒的漏洞報告。一份很棒的報告就會有更大的機會獲得賞金。
如何寫poc
如何寫poc
poc可以向客戶展示漏洞是怎樣被利用的和它是如何工作的。這對成功獲得獎勵至關重要。
如何報告一個漏洞
如何報告一個漏洞
我們建議通過Bugcrowd平臺來報告漏洞
漏洞披露政策
漏洞披露政策
有一些規則必須被遵守。了解賞金計劃的摘要和披露政策是非常重要的
了解一位賞金獵人挖漏洞的方法
這展示了@jhaddix 在15年DEFCON的演講,這個視頻里面介紹他是怎樣成功挖掘到漏洞的,非常有用。下面是他的github和視頻
https://github/jhaddix/tbhm
https://*******/watch?v=VtFuAH19Qz0
https://github/jhaddix/tbhm
https://*******/watch?v=VtFuAH19Qz0
是時候去放手去干了!當你是個新手的時候,最好不要試圖去找特別流行廠商的漏洞,如果初學者試圖去找特斯拉,facebook,Pinterest等這些公司的漏洞話,會感受到很大挫折,因為這些流行廠商會非常注重安全并且會收到很多漏洞報告
挖一下只給積分的廠商 (原文里面的Kudos似乎是一種積分)
挖一下只給積分的廠商 (原文里面的Kudos似乎是一種積分)
集中精力挖一挖那些被其他人忽略廠商。雖然那些廠商不會給你金錢獎勵,但是在Bugcrowd會給你積分獎勵。這是很好的開端并且也可以向Bugcrowd展示你的能力。當你提交足夠多有效的漏洞之后,即使這些漏洞來全部來自于只給積分的廠商,我們也會邀請你去參加私有眾測。私有眾測是邀請制的,并且會限制參加的人數。私有眾測意味著更小的競爭,也會獲得更多的漏洞獎勵。
八、持續的學習和交流
就像我之前提過那樣,掌握黑客技術是一個長期學習過程。這個領域充滿激情!這里總是有新的文章和論文去學習,和興趣相投的人一起參加會議或者多參加一些線下的沙龍,和他們一起尋找新的機會。
挖漏洞是進入信安行業最好的方式,這也可以成為你的職業。挖漏洞也可以為你帶來額外收入,也可以提高你的技能,認識更多的人,甚至可以重塑你的職業。
記住,做事要專業,對人要和善。這雖然是一個小眾的社區,但是我們也會關注每一個人,你永遠不會知道遇到誰
翻譯參考來源: Researcher Resources – How to become a Bug Bounty Hunter
翻譯參考來源: Researcher Resources – How to become a Bug Bounty Hunter
*本文作者:安啦鹿233,轉載請注明來自FreeBuf.COM


