Mulțumim pentru trimiterea solicitării! Un membru al echipei noastre vă va contacta în curând.
Mulțumim pentru trimiterea rezervării! Un membru al echipei noastre vă va contacta în curând.
Schița de curs
Recon și Enumerare Avansate
- Enumerarea automată a subdomeniilor cu Subfinder, Amass și Shodan
- Descoperirea de conținut și brute-forcing de directoare la scară largă
- Fingerprinting de tehnologii și cartografierea suprafețelor mari de atac
Automatizare cu Nuclei și Scripturi Personalizate
- Construirea și personalizarea template-urilor Nuclei
- Înlănțuirea tool-urilor în fluxuri de lucru bash/Python
- Folosirea automatizării pentru a găsi active cu vulnerabilități ușor de exploatat și configurări greșite
Bypassing de Filtre și WAF-uri
- Trucuri de encoding și tehnici de evaziune
- Fingerprinting de WAF și strategii de bypass
- Construirea avansată de payload-uri și obfuscare
Vânarea de Bug-uri de Business Logic
- Identificarea vectorilor de atac neconvenționali
- Manipularea parametrilor, fluxuri defecte și escaladarea privilegiilor
- Analizarea presupunerilor greșite din logica backend
Exploatarea Autentificării și Controlului Accesului
- Manipularea JWT și atacuri de replay al token-urilor
- Automatizarea IDOR (Insecure Direct Object Reference)
- SSRF, open redirect și utilizarea abuzivă a OAuth
Bug Bounty la Scară
- Gestionarea a sute de ținte în cadrul programelor
- Fluxuri de raportare și automatizare (template-uri, găzduire PoC)
- Optimizarea productivității și evitarea burnout-ului
Dezvăluire Responsabilă și Cele Mai Bune Practici de Raportare
- Crearea de rapoarte de vulnerabilitate clare și reproductibile
- Coordonarea cu platformele (HackerOne, Bugcrowd, programe private)
- Navigarea politicilor de dezvăluire și a limitelor legale
Rezumat și Pașii Următori
Cerințe
- Familiaritate cu vulnerabilitățile OWASP Top 10
- Experiență practică cu Burp Suite și practici de bază de bug bounty
- Cunoștințe despre protocoale web, HTTP și scripting (de exemplu, Bash sau Python)
Audiență
- Vânători de bug bounty experimentați care caută metode avansate
- Cercetători de securitate și testeri de penetrare
- Membri ai echipelor red team și ingineri de securitate
21 Ore
Mărturii (2)
Claritatea și ritmul explicațiilor
Federica Galeazzi - Aethra Telecomunications SRL
Curs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Tradus de catre o masina
Mă-a ajutat să înțept ce aveam nevoie :) Încep să predau pe o calificare BTEC Nivel 3 și voleam să-mi extind cunoștințele în această zonă.
Otilia Pasareti - Merthyr College
Curs - Fundamentals of Corporate Cyber Warfare
Tradus de catre o masina