Bug Hunting adalah suatu kegiatan pemburuan atau pencarian kerentanan (Vulnerability) pada suatu program atau perangkat lunak, situs web, maupun aplikasi lainnya yang bertujuan untuk memperbaiki kerentanan tersebut.
Bug Hunting 101 merupakan salah satu buku panduan untuk para Bug Hunter (Pemburu Bug) maupun tim Pentester (penguji) untuk dapat mengetahui tips dan trik tertentu di dalam mencari suatu kerentanan.
Gambaran Umum
- Apa yang sebenarnya dilakukan oleh para penguji atau bug hunter saat menguji suatu aplikasi?
- Apa yang sebenarnya dipikirkan oleh mereka ketika melihat suatu aplikasi atau bahkan ketika baru pertama mendengar nama aplikasi atau nama target?
- Informasi apa yang dibutuhkan untuk dapat menguji suatu target secara optimal?
- Kerentanan seperti apa yang dapat diterima oleh pemilik program?
- Apa metodologi yang digunakan untuk menguji suatu aplikasi?
- Apa yang dicari terlebih dahulu saat melihat suatu aplikasi?
- Adakah alat bantu yang dipergunakan untuk mempermudah melakukan pengujian?
Edisi Pertama
Pada edisi pertama ini akan membahas mengenai fondasi umum yang diperlukan dalam menguji suatu aplikasi berbasis web.
Adapun secara garis besar, hal yang di bahas pada edisi pertama ini yaitu :
- Pengenalan umum mengenai model security testing, termasuk di dalamnya bug hunting terkait responsible disclosure maupun bug bounty program.
- Konsep dasar pencarian informasi pada suatu target yang hendak diuji.
- Alasan diperlukannya suatu interceptor dan forwarder di dalam pengujian.
- Konsep dasar HTTP Method terkait GET dan POST.
- Pembahasan beberapa kasus dari issue terkait sub-domain takeover, sensitive data exposure via search engine, brute force (dan langkah bypass proteksi brute force), session, SSTI, SQL Injection, XSS, Host Header Injection, Content Injection, dan lainnya.
Download : Bug-Hunting-101

Post a Comment
Post a Comment