Авторские курсы Михаила Тарасова

0
0 отзывов

Электронная книга: «Исповедь Баг-Хантера: взлом без лишней воды»

Админы думают, что их код безопасен. Пора их разочаровать. Все знают, что в bug bounty есть деньги. Но 90% новичков ... Показать больше
Преподаватель
Mikhail Tarasov
32 Студенты Зачислен
  • Описание
  • Учебная программа
  • Отзывы

Админы думают, что их код безопасен. Пора их разочаровать. 

Все знают, что в bug bounty есть деньги. Но 90% новичков сливаются в первые два месяца. Почему? Потому что они бездумно жмут кнопки в сканерах, отправляют пустые репорты и тонут в N/A и дубликатах.

Ты можешь дальше читать толстые академические учебники, где половина текста — история интернета. А можешь взять готовую методологию от практика.

Представляю книгу: «Исповедь баг-хантера: Взлом без лишней воды».
Автор: Михаил Тарасов (Timcore)

Объём книги: 242 страницы.

Внутри только мясо:
🔥 Мышление RedTeam: как искать уязвимости там, где другие видят просто кнопку «Войти».
💻 Разведка и workflow: переходим от хаотичного тыканья к системному поиску.
🔍 От XSS до логических дыр: разбираем реальные векторы атак с конкретными payload’ами.
💰 Путь к Payout: как написать репорт, чтобы его приняли, а не закрыли с пометкой «Informative».

Никакого копипаста из мануалов. Это твой личный гайд по выживанию и заработку на багах.

 

«Исповедь баг-хантера: Взлом без лишней воды»

Оглавление

Предисловие

Часть I. Вход в охоту
Глава 1. Исповедь баг-хантера
1.1. Почему bug bounty — это ремесло
1.2. Чем охота на баги отличается от “просто потыкать сайт”
1.3. Мышление исследователя
1.4. Ложные ожидания новичка

Глава 2. Вход в bug bounty
2.1. Где искать программы
2.2. Как читать scope
2.3. Safe harbor и правила игры
2.4. Что считается уязвимостью, а что — шумом

Глава 3. Мышление охотника
3.1. Как смотреть на приложение глазами атакующего
3.2. Почему странное поведение важнее чеклиста
3.3. Как задавать системе неудобные вопросы
3.4. Ошибки, которые ломают старт

Глава 4. Как устроен веб
4.1. HTTP без боли
4.2. Cookies, сессии и токены
4.3. Клиент, сервер и зона доверия
4.4. Где на самом деле принимаются решения

Часть II. Рабочий арсенал
Глава 5. Инструменты и метод
5.1. Burp Suite как центр управления хаосом
5.2. Браузер, DevTools и полезные расширения
5.3. Заметки, чеклисты и фиксация находок
5.4. Ручная проверка против автоматизации

Глава 6. Разведка
6.1. Поверхность атаки
6.2. Поддомены, директории и скрытые маршруты
6.3. Параметры, эндпоинты и забытые функции
6.4. JavaScript как карта сокровищ

Глава 7. Контроль доступа
7.1. Вертикальный и горизонтальный доступ
7.2. IDOR: чужое ближе, чем кажется
7.3. Роли, идентификаторы и ошибки проверки
7.4. Как тестировать доступ аккуратно

Глава 8. XSS и клиентские баги
8.1. Reflected XSS
8.2. Stored XSS
8.3. DOM XSS
8.4. Где искать отражение и как понимать контекст

Часть III. Как ломается логика
Глава 9. Инъекции
9.1. SQL-инъекции
9.2. Command Injection
9.3. Template Injection
9.4. Как отличать реальный баг от фантома

Глава 10. Бизнес-логика
10.1. Почему дорогие баги часто выглядят скучно
10.2. Обход ограничений, скидок и лимитов
10.3. Повторные операции и злоупотребление сценариями
10.4. Как искать баг там, где нет “страшной” аббревиатуры

Глава 11. API и современные приложения
11.1. REST, JSON и SPA без иллюзий
11.2. Токены, версии и роли
11.3. Excessive Data Exposure
11.4. Mass Assignment и другие подарки разработчика

Глава 12. Файлы, SSRF и нестандартные векторы
12.1. File Upload
12.2. SSRF
12.3. Open Redirect и смежные слабости
12.4. Когда мелкий баг становится частью цепочки

Часть IV. Путь к payout
Глава 13. Сильный баг-репорт
13.1. Структура хорошего репорта
13.2. Шаги воспроизведения
13.3. PoC, доказательства и влияние
13.4. Severity без фантазий и драмкружка

Глава 14. Триаж, дубликаты и отказы
14.1. Почему valid-баг может стать duplicate
14.2. Informative, N/A и другие холодные души
14.3. Переписка с триажем
14.4. Как не сгореть после отказа

Глава 15. Рост и специализация
15.1. Как выбрать любимый класс уязвимостей
15.2. Личный workflow
15.3. Автоматизация без карго-культа
15.4. Как учиться системно

Глава 16. После первой сотни находок
16.1. Что меняется после первых серьёзных репортов
16.2. Репутация и длинная дистанция
16.3. Выгорание, тильт и восстановление
16.4. Что остаётся после payout’ов

Приложения
Приложение А. Чеклист разведки
Приложение Б. Чеклист проверки контроля доступа
Приложение В. Чеклист проверки XSS
Приложение Г. Шаблон bug bounty-репорта
Приложение Д. Словарь баг-хантера
Приложение Е. План обучения на 30, 60 и 90 дней