Mulțumim pentru trimiterea solicitării! Un membru al echipei noastre vă va contacta în curând.
Mulțumim pentru trimiterea rezervării! Un membru al echipei noastre vă va contacta în curând.
Schița de curs
Recunoaștere și Enumerare Avansată
- Enumerare automată a subdomeniilor cu Subfinder, Amass și Shodan
- Descoperirea de conținut și forțarea brută a directoarelor la scară largă
- Identificarea tehnologiilor și maparea suprafețelor de atac mari
Automatizare cu Nuclei și Scripturi Personalizate
- Construirea și personalizarea șabloanelor Nuclei
- Înlănțuirea instrumentelor în fluxuri de lucru Bash/Python
- Utilizarea automatizării pentru a găsi active ușor accesibile și configurate greșit
Ocolirea Filtrelor și WAF-urilor
- Trucuri de codare și tehnici de evadare
- Identificarea WAF-urilor și strategii de ocolire
- Construirea și ofuscarea avansată a payload-urilor
Vânătoarea de Bug-uri de Logică de Afaceri
- Identificarea vectorilor de atac neconvenționali
- Manipularea parametrilor, fluxuri defectuoase și escaladarea privilegiilor
- Analiza presupunerilor greșite din logica backend
Exploatarea Autentificării și Controlului Accesului
- Manipularea JWT și atacuri de reluare a token-urilor
- Automatizarea IDOR (Referință Directă Insecure la Obiect)
- SSRF, redirecționare deschisă și utilizare greșită a OAuth
Bug Bounty la Scară Mare
- Gestionarea a sute de ținte în cadrul programelor
- Fluxuri de raportare și automatizare (șabloane, găzduire PoC)
- Optimizarea productivității și evitarea epuizării
Practici de Divulgare Responsabilă și Raportare
- Elaborarea de rapoarte clare și reproductibile despre vulnerabilități
- Coordonarea cu platforme (HackerOne, Bugcrowd, programe private)
- Navigarea prin politicile de divulgare și limitele legale
Rezumat și Pași Următori
Cerințe
- Familiaritate cu cele mai importante 10 vulnerabilități OWASP
- Experiență practică cu Burp Suite și practici de bază de bug bounty
- Cunoștințe despre protocoale web, HTTP și scripting (de exemplu, Bash sau Python)
Publicul țintă
- Vânători de bug-uri experimentați care caută metode avansate
- Cercetători de securitate și testeri de penetrare
- Membri ai echipei roșii și ingineri de securitate
21 Ore
Mărturii (2)
Claritatea și ritmul explicațiilor
Federica Galeazzi - Aethra Telecomunications SRL
Curs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Tradus de catre o masina
Mă-a ajutat să înțept ce aveam nevoie :) Încep să predau pe o calificare BTEC Nivel 3 și voleam să-mi extind cunoștințele în această zonă.
Otilia Pasareti - Merthyr College
Curs - Fundamentals of Corporate Cyber Warfare
Tradus de catre o masina