Schița de curs
Recunoașterea Avansată și Enumerarea
- Enumerare automatizată a subdomeniilor cu Subfinder, Amass și Shodan
- Descoperirea de conținut și forțarea brută a directorilor la scară largă
- Fingerprinting-ul tehnologiilor și mapele atacurilor mari
Automatizarea cu Nuclei și Script-uri Personalizate
- Construirea și personalizarea șablonurilor Nuclei
- Lanțarea instrumentelor în fluxurile de lucru bash/Python
- Utilizarea automatizării pentru a găsi active cu probleme și configurații greșite
Bypass-ul Filtrurilor și WAF-uri
- Trucuri de codificare și tehnici de evaziune
- Fingerprinting-ul WAF-uri și strategii de bypass
- Construcția avansată a payload-urilor și obfuscatie
Căutarea Bugurilor de Logică de Afaceri
- Identificarea vectorilor de atac neconvenționali
- Manipularea parametrilor, fluxuri rupte și escaladarea privilegiilor
- Analiza presupunerilor defecte din logica backend-ului
Exploatarea Autentificării și Controlului de Acces
- Manipularea JWT și atacurile cu rulare a token-urilor
- Automatizarea IDOR (Insecure Direct Object Reference)
- SSRF, redirecționări deschise și abuzul de OAuth
Bug Bounty la Scară Mare
- Gestionarea a sute de ținte în cadrul programelor
- Fluxuri de raportare și automatizare (șabloane, gazdă a PoC)
- Optimizarea productivității și evitarea exaustiei
Discernere Responsabilă și Prinicipiile de Raportare
- Compunerea rapoartelor clare, reproducibile ale vulnerabilităților
- Coordonarea cu platformele (HackerOne, Bugcrowd, programe private)
- Navigarea prin politici de dezvăluire și granițele legale
Rezumat și Următoarele Pași
Cerințe
- Familiaritate cu vulnerabilitățile OWASP Top 10
- Experiență practică cu Burp Suite și metode de bază pentru bug bounty
- Cunoștințe despre protocoale web, HTTP și scriptare (de exemplu, Bash sau Python)
Audiență
- Bug bounty hunters cu experiență care caută metode avansate
- Cercetători de securitate și testeri de penetrare
- Membri ai echipei red și ingineri de securitate
Mărturii (4)
Formatorul a fost foarte bine informat și și-a făcut timp pentru a oferi o perspectivă foarte bună asupra problemelor de securitate cibernetică. Multe dintre aceste exemple ar putea fi utilizate sau modificate pentru cursanții noștri și ar putea crea unele activități de lecție foarte atractive.
Jenna - Merthyr College
Curs - Fundamentals of Corporate Cyber Warfare
Tradus de catre o masina
Pentester competențe ce demonstrează profesorul
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Curs - Ethical Hacker
Tradus de catre o masina
Instructorul are o gamă foarte largă de cunoștințe și se implică în ceea ce face. El este capabil să intereseze ascultătorul cu cursul său. Domeniul de aplicare al cursului a răspuns pe deplin așteptărilor mele.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Curs - MasterClass Certified Ethical Hacker Program
Tradus de catre o masina
Toate sunt excelente
Manar Abu Talib - Dubai Electronic Security Center
Curs - MITRE ATT&CK
Tradus de catre o masina