文章目录
一、众测平台(国内)
名称 | 网址 |
---|---|
漏洞盒子 | https://www.vulbox.com/ |
火线安全平台 | https://www.huoxian.cn/ |
漏洞银行 | https://www.bugbank.cn/ |
360漏洞众包响应平台 | https://src.360.net/ |
补天平台(奇安信) | https://www.butian.net/ |
春秋云测 | https://zhongce.ichunqiu.com/ |
雷神众测(可信众测,安恒) | https://www.bountyteam.com/ |
云众可信(启明星辰) | https://www.cloudcrowd.com.cn/ |
ALLSEC | https://i.allsec.cn/#/ |
360众测 | https://zhongce.360.cn/ |
看雪众测(专注物联网) | https://ce.kanxue.com/ |
CNVD众测平台 | https://zc.cnvd.org.cn/ |
工控互联网安全测试平台 | https://test.ics-cert.org.cn/ |
慢雾(区块链安全) | https://slowmist.io/bug-bounty.html |
平安汇聚 | http://isrc.pingan.com/homePage/index |
二、前沿漏洞研究奖励计划
名称 | 网址 |
---|---|
360bugcloud | https://bugcloud.360.cn/ |
知道创宇-女娲0day奖励 | https://nvwa.org/ |
微步0day奖励 | https://x.threatbook.cn/v5/vulReward |
华为产品 | https://bugbounty.huawei.com/#/program/list |
三、行业SRC
名称 | 网址 |
---|---|
关键基础设施 | https://www.ics-cert.org.cn/portal/index.html |
教育行业SRC | https://src.sjtu.edu.cn/ |
四、企业应急响应中心-SRC-汇总
1、互联网企业
2、生活服务、住宿、购物相关企业
3、物流、出行、旅游
4、金融相关企业
5、视频·游戏·直播·社交·娱乐
6、教育、问答、知识付费
7、泛科技·通讯·物联网·云服务
8、安全企业
名称 | 网址 |
---|---|
奇安信 | https://qianxin.butian.net/ |
深信服 | https://security.sangfor.com.cn/ |
安全狗 | http://security.safedog.cn/index.html |
安恒 | https://security.dbappsecurity.com.cn |
天融信 | https://src.topsec.com.cn/ |
9、其他
欢迎各位师傅补充,一起挖洞。
-END-
拿下NISP证书之后,身为普通的你可以:
跨越90%企业的招聘硬门槛
增加70%就业机会
拿下奇安信、腾讯等全国TOP100大厂敲门砖
体系化得到网络安全技术硬实力
IT大佬年薪可达30w+
如何入门学习网络安全【黑客】
【----帮助网安学习,以下所有学习资料文末免费领取!----】
> ① 网安学习成长路径思维导图
> ② 60+网安经典常用工具包
> ③ 100+SRC漏洞分析报告
> ④ 150+网安攻防实战技术电子书
> ⑤ 最权威CISSP 认证考试指南+题库
> ⑥ 超1800页CTF实战技巧手册
> ⑦ 最新网安大厂面试题合集(含答案)
> ⑧ APP客户端安全检测指南(安卓+IOS)
大纲
首先要找一份详细的大纲。
学习教程
第一阶段:零基础入门系列教程
该阶段学完即可年薪15w+
第二阶段:技术入门
弱口令与口令爆破
XSS漏洞
CSRF漏洞
SSRF漏洞
XXE漏洞
SQL注入
任意文件操作漏洞
业务逻辑漏洞
该阶段学完年薪25w+
阶段三:高阶提升
反序列化漏洞
RCE
综合靶场实操项目
内网渗透
流量分析
日志分析
恶意代码分析
应急响应
实战训练
该阶段学完即可年薪30w+
面试刷题
资料领取
上述这份完整版的网络安全学习资料已经上传网盘,朋友们如果需要可以点击下方小卡片微信扫描二维码 即可免费领取↓↓↓