Schița de curs

Recunoașterea Avansată și Enumerarea

  • Enumerare automatizată a subdomeniilor cu Subfinder, Amass și Shodan
  • Descoperirea de conținut și forțarea brută a directorilor la scară largă
  • Fingerprinting-ul tehnologiilor și mapele atacurilor mari

Automatizarea cu Nuclei și Script-uri Personalizate

  • Construirea și personalizarea șablonurilor Nuclei
  • Lanțarea instrumentelor în fluxurile de lucru bash/Python
  • Utilizarea automatizării pentru a găsi active cu probleme și configurații greșite

Bypass-ul Filtrurilor și WAF-uri

  • Trucuri de codificare și tehnici de evaziune
  • Fingerprinting-ul WAF-uri și strategii de bypass
  • Construcția avansată a payload-urilor și obfuscatie

Căutarea Bugurilor de Logică de Afaceri

  • Identificarea vectorilor de atac neconvenționali
  • Manipularea parametrilor, fluxuri rupte și escaladarea privilegiilor
  • Analiza presupunerilor defecte din logica backend-ului

Exploatarea Autentificării și Controlului de Acces

  • Manipularea JWT și atacurile cu rulare a token-urilor
  • Automatizarea IDOR (Insecure Direct Object Reference)
  • SSRF, redirecționări deschise și abuzul de OAuth

Bug Bounty la Scară Mare

  • Gestionarea a sute de ținte în cadrul programelor
  • Fluxuri de raportare și automatizare (șabloane, gazdă a PoC)
  • Optimizarea productivității și evitarea exaustiei

Discernere Responsabilă și Prinicipiile de Raportare

  • Compunerea rapoartelor clare, reproducibile ale vulnerabilităților
  • Coordonarea cu platformele (HackerOne, Bugcrowd, programe private)
  • Navigarea prin politici de dezvăluire și granițele legale

Rezumat și Următoarele Pași

Cerințe

  • Familiaritate cu vulnerabilitățile OWASP Top 10
  • Experiență practică cu Burp Suite și metode de bază pentru bug bounty
  • Cunoștințe despre protocoale web, HTTP și scriptare (de exemplu, Bash sau Python)

Audiență

  • Bug bounty hunters cu experiență care caută metode avansate
  • Cercetători de securitate și testeri de penetrare
  • Membri ai echipei red și ingineri de securitate
 21 ore

Numărul de participanți


Pret per participant

Mărturii (4)

Cursuri viitoare

Categorii înrudite