Schița de curs

Reconnoiterare și Enumerare Avansată

  • Enumerarea automată a subdomeniilor cu Subfinder, Amass și Shodan
  • Descoperirea de conținut și forțarea brutala a directorilor la scară largă
  • Fingerprinting al tehnologiilor și mapearea suprafețelor de atac mari

Automatizare cu Nuclei și Scripturi Personalizate

  • Construirea și personalizarea șablonelor Nuclei
  • Liganirea unor instrumente în fluxuri bash/Python
  • Folosirea automatizării pentru a găsi activele accesibile ușor și malconfigurate

Suprascrierea Filtrelor și WAF-uri

  • Tehnici de evitare și trucuri de codificare
  • Fingerprinting al WAF-urilor și strategii de suprascriere
  • Construirea avansată a plăcuțelor de încarcare și ofuscarea lor

Căutarea Erorilor Logice Business

  • Identificarea vectorilor de atac neconvenționali
  • Mofțarea parametrilor, fluxuri defectuoase și escaladă a privilegiilor
  • Analiza presupunerilor defectuoase în logica din spate

Exploatarea Autentificării și Controlului Access

  • Mofțarea JWT și atacurile de repetare a tokenurilor
  • Automatizarea IDOR (Referințe Directe Insecurabile)
  • SSRF, redirecționări deschise și abuzul cu OAuth

Bug Bounty la Scară Largă

  • Gestionarea a sute de obiective în cadrul programelor
  • Fluxuri de raportare și automatizare (șabloane, gazduirea PoC)
  • Optimizarea productivității și evitarea surmenării

Disclosure Responsabil și Practici Optime de Raportare

  • Crearea rapoartelor clare și reproducibile ale vulnerabilităților
  • Coordonarea cu platforme (HackerOne, Bugcrowd, programe private)
  • Navigarea politicilor de disclosure și frontierelor legale

Synopsis și Următoarele Pași

Cerințe

  • Familiaritate cu cele mai frecvente 10 vulnerabilități OWASP
  • Experiență practică cu Burp Suite și practici de bază pentru bug bounty
  • Cunoștințe despre protocoale web, HTTP și scripting (de exemplu, Bash sau Python)

Publicul țintă

  • Cazatori de vulnerabilități cu experiență care caută metode avansate
  • Cercetători în domeniul securității și testeri de penetrare
  • Membri ai echipei roșii și ingineri de securitate
 21 ore

Numărul de participanți


Pret per participant

Mărturii (4)

Upcoming Courses

Categorii înrudite