Schița de curs
Recunoaștere și Enumerare Avansată
- Enumerare automată a subdomeniilor cu Subfinder, Amass și Shodan
- Descoperire de conținut și forțare brută a directoarelor la scară mare
- Identificarea tehnologiilor și maparea suprafețelor de atac extinse
Automatizare cu Nuclei și Scripturi Personalizate
- Construirea și personalizarea șabloanelor Nuclei
- Înlănțuirea instrumentelor în fluxuri de lucru Bash/Python
- Utilizarea automatizării pentru a găsi active ușor accesibile și neconfigurate corect
Ocolirea Filtrelor și a WAF-urilor
- Trucuri de codificare și tehnici de evaziune
- Identificarea WAF-urilor și strategii de ocolire
- Construirea și ofuscarea avansată a payload-urilor
Vânătoare de Bug-uri de Logică de Afaceri
- Identificarea vectorilor de atac neconvenționali
- Manipularea parametrilor, fluxuri defectuoase și escaladarea privilegiilor
- Analiza ipotezelor eronate din logica de backend
Exploatarea Autentificării și Controlului Accesului
- Manipularea JWT și atacuri de reluare a token-urilor
- Automatizarea IDOR (Insecure Direct Object Reference)
- SSRF, redirectări deschise și utilizarea greșită a OAuth
Bug Bounty la Scara Mare
- Gestionarea a sute de ținte în cadrul programelor
- Fluxuri de raportare și automatizare (șabloane, găzduire PoC)
- Optimizarea productivității și evitarea epuizării
Practici de Divulgare Responsabilă și Raportare
- Crearea de rapoarte clare și reproductibile privind vulnerabilitățile
- Coordonarea cu platforme (HackerOne, Bugcrowd, programe private)
- Navigarea politicilor de divulgare și a limitelor legale
Rezumat și Pași Următori
Cerințe
- Familiaritate cu vulnerabilitățile din top 10 OWASP
- Experiență practică cu Burp Suite și practici de bază de bug bounty
- Cunoștințe despre protocoale web, HTTP și scriptare (de ex., Bash sau Python)
Publicul Țintă
- Vânători de bug-uri experimentați care caută metode avansate
- Cercetători de securitate și testeri de penetrare
- Membri ai echipei roșii și ingineri de securitate
Mărturii (5)
A fost clar și cu exemple foarte bune
Carlo Beccia - Aethra Telecomunications SRL
Curs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Tradus de catre o masina
Formatorul a fost foarte bine informat și a acordat timp pentru a oferi o perspectivă foarte bună asupra problemelor de securitate cibernetică. Multe dintre aceste exemple ar putea fi utilizate sau modificate pentru studenții noștri, creând astfel activități didactice foarte atragătoare.
Jenna - Merthyr College
Curs - Fundamentals of Corporate Cyber Warfare
Tradus de catre o masina
Abilități de pentesting care demonstrează profesorul
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Curs - Ethical Hacker
Tradus de catre o masina
Instrucționistul are o gamă foarte largă de cunoștințe și este dedicat activității sale. Îl poate interesa pe ascultător cu cursul său. Scopul instruirii a răspuns în totalitate așteptărilor mele.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Curs - MasterClass Certified Ethical Hacker Program
Tradus de catre o masina
Totul este excelent
Manar Abu Talib - Dubai Electronic Security Center
Curs - MITRE ATT&CK
Tradus de catre o masina