Schița de curs
Reconnoiterare și Enumerare Avansată
- Enumerarea automată a subdomeniilor cu Subfinder, Amass și Shodan
- Descoperirea de conținut și forțarea brutala a directorilor la scară largă
- Fingerprinting al tehnologiilor și mapearea suprafețelor de atac mari
Automatizare cu Nuclei și Scripturi Personalizate
- Construirea și personalizarea șablonelor Nuclei
- Liganirea unor instrumente în fluxuri bash/Python
- Folosirea automatizării pentru a găsi activele accesibile ușor și malconfigurate
Suprascrierea Filtrelor și WAF-uri
- Tehnici de evitare și trucuri de codificare
- Fingerprinting al WAF-urilor și strategii de suprascriere
- Construirea avansată a plăcuțelor de încarcare și ofuscarea lor
Căutarea Erorilor Logice Business
- Identificarea vectorilor de atac neconvenționali
- Mofțarea parametrilor, fluxuri defectuoase și escaladă a privilegiilor
- Analiza presupunerilor defectuoase în logica din spate
Exploatarea Autentificării și Controlului Access
- Mofțarea JWT și atacurile de repetare a tokenurilor
- Automatizarea IDOR (Referințe Directe Insecurabile)
- SSRF, redirecționări deschise și abuzul cu OAuth
Bug Bounty la Scară Largă
- Gestionarea a sute de obiective în cadrul programelor
- Fluxuri de raportare și automatizare (șabloane, gazduirea PoC)
- Optimizarea productivității și evitarea surmenării
Disclosure Responsabil și Practici Optime de Raportare
- Crearea rapoartelor clare și reproducibile ale vulnerabilităților
- Coordonarea cu platforme (HackerOne, Bugcrowd, programe private)
- Navigarea politicilor de disclosure și frontierelor legale
Synopsis și Următoarele Pași
Cerințe
- Familiaritate cu cele mai frecvente 10 vulnerabilități OWASP
- Experiență practică cu Burp Suite și practici de bază pentru bug bounty
- Cunoștințe despre protocoale web, HTTP și scripting (de exemplu, Bash sau Python)
Publicul țintă
- Cazatori de vulnerabilități cu experiență care caută metode avansate
- Cercetători în domeniul securității și testeri de penetrare
- Membri ai echipei roșii și ingineri de securitate
Mărturii (4)
Formatorul a fost foarte bine informat și și-a făcut timp pentru a oferi o perspectivă foarte bună asupra problemelor de securitate cibernetică. Multe dintre aceste exemple ar putea fi utilizate sau modificate pentru cursanții noștri și ar putea crea unele activități de lecție foarte atractive.
Jenna - Merthyr College
Curs - Fundamentals of Corporate Cyber Warfare
Tradus de catre o masina
Pentester competențe ce demonstrează profesorul
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Curs - Ethical Hacker
Tradus de catre o masina
Instructorul are o gamă foarte largă de cunoștințe și se implică în ceea ce face. El este capabil să intereseze ascultătorul cu cursul său. Domeniul de aplicare al cursului a răspuns pe deplin așteptărilor mele.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Curs - MasterClass Certified Ethical Hacker Program
Tradus de catre o masina
Toate sunt excelente
Manar Abu Talib - Dubai Electronic Security Center
Curs - MITRE ATT&CK
Tradus de catre o masina