Intrati in legatura

Schița de curs

Recunoaștere și Enumerare Avansată

  • Enumerare automată a subdomeniilor cu Subfinder, Amass și Shodan
  • Descoperirea de conținut și forțarea brută a directoarelor la scară largă
  • Identificarea tehnologiilor și maparea suprafețelor de atac mari

Automatizare cu Nuclei și Scripturi Personalizate

  • Construirea și personalizarea șabloanelor Nuclei
  • Înlănțuirea instrumentelor în fluxuri de lucru Bash/Python
  • Utilizarea automatizării pentru a găsi active ușor accesibile și configurate greșit

Ocolirea Filtrelor și WAF-urilor

  • Trucuri de codare și tehnici de evadare
  • Identificarea WAF-urilor și strategii de ocolire
  • Construirea și ofuscarea avansată a payload-urilor

Vânătoarea de Bug-uri de Logică de Afaceri

  • Identificarea vectorilor de atac neconvenționali
  • Manipularea parametrilor, fluxuri defectuoase și escaladarea privilegiilor
  • Analiza presupunerilor greșite din logica backend

Exploatarea Autentificării și Controlului Accesului

  • Manipularea JWT și atacuri de reluare a token-urilor
  • Automatizarea IDOR (Referință Directă Insecure la Obiect)
  • SSRF, redirecționare deschisă și utilizare greșită a OAuth

Bug Bounty la Scară Mare

  • Gestionarea a sute de ținte în cadrul programelor
  • Fluxuri de raportare și automatizare (șabloane, găzduire PoC)
  • Optimizarea productivității și evitarea epuizării

Practici de Divulgare Responsabilă și Raportare

  • Elaborarea de rapoarte clare și reproductibile despre vulnerabilități
  • Coordonarea cu platforme (HackerOne, Bugcrowd, programe private)
  • Navigarea prin politicile de divulgare și limitele legale

Rezumat și Pași Următori

Cerințe

  • Familiaritate cu cele mai importante 10 vulnerabilități OWASP
  • Experiență practică cu Burp Suite și practici de bază de bug bounty
  • Cunoștințe despre protocoale web, HTTP și scripting (de exemplu, Bash sau Python)

Publicul țintă

  • Vânători de bug-uri experimentați care caută metode avansate
  • Cercetători de securitate și testeri de penetrare
  • Membri ai echipei roșii și ingineri de securitate
 21 Ore

Numărul de participanți


Pret per participant

Mărturii (2)

Cursuri viitoare

Categorii înrudite