Schița de curs

Recunoaștere și Enumerare Avansată

  • Enumerare automată a subdomeniilor cu Subfinder, Amass și Shodan
  • Descoperire de conținut și forțare brută a directoarelor la scară mare
  • Identificarea tehnologiilor și maparea suprafețelor de atac extinse

Automatizare cu Nuclei și Scripturi Personalizate

  • Construirea și personalizarea șabloanelor Nuclei
  • Înlănțuirea instrumentelor în fluxuri de lucru Bash/Python
  • Utilizarea automatizării pentru a găsi active ușor accesibile și neconfigurate corect

Ocolirea Filtrelor și a WAF-urilor

  • Trucuri de codificare și tehnici de evaziune
  • Identificarea WAF-urilor și strategii de ocolire
  • Construirea și ofuscarea avansată a payload-urilor

Vânătoare de Bug-uri de Logică de Afaceri

  • Identificarea vectorilor de atac neconvenționali
  • Manipularea parametrilor, fluxuri defectuoase și escaladarea privilegiilor
  • Analiza ipotezelor eronate din logica de backend

Exploatarea Autentificării și Controlului Accesului

  • Manipularea JWT și atacuri de reluare a token-urilor
  • Automatizarea IDOR (Insecure Direct Object Reference)
  • SSRF, redirectări deschise și utilizarea greșită a OAuth

Bug Bounty la Scara Mare

  • Gestionarea a sute de ținte în cadrul programelor
  • Fluxuri de raportare și automatizare (șabloane, găzduire PoC)
  • Optimizarea productivității și evitarea epuizării

Practici de Divulgare Responsabilă și Raportare

  • Crearea de rapoarte clare și reproductibile privind vulnerabilitățile
  • Coordonarea cu platforme (HackerOne, Bugcrowd, programe private)
  • Navigarea politicilor de divulgare și a limitelor legale

Rezumat și Pași Următori

Cerințe

  • Familiaritate cu vulnerabilitățile din top 10 OWASP
  • Experiență practică cu Burp Suite și practici de bază de bug bounty
  • Cunoștințe despre protocoale web, HTTP și scriptare (de ex., Bash sau Python)

Publicul Țintă

  • Vânători de bug-uri experimentați care caută metode avansate
  • Cercetători de securitate și testeri de penetrare
  • Membri ai echipei roșii și ingineri de securitate
 21 Ore

Numărul de participanți


Pret per participant

Mărturii (5)

Cursuri viitoare

Categorii înrudite