Schița de curs
Reconstrucție Avansată și Enumerare
- Enumerarea subdomeniilor automatizată cu Subfinder, Amass și Shodan
- Descoperirea conținutului și forțarea brută a directorilor la scară largă
- Fingerprinting-ul tehnologiilor și măpările suprafețelor de atac mari
Automatizarea cu Nuclei și Script-uri Personalizate
- Construirea și personalizarea șablonurilor Nuclei
- Lănțuirile de instrumente în fluxurile de lucru bash/Python
- Utilizarea automatizării pentru a găsi active subestimative și configurate greșit
Evitarea Filtrului și WAF-urilor
- Tehnici de encodare și evazie
- Fingerprinting-ul WAF-urilor și strategiile de evitare
- Construcția avansată a payload-urilor și obfuscatie
Căutarea de Bug-uri în Logică de Afaceri
- Identificarea vectorilor de atac neconvenționali
- Tamponarea parametrilor, fluxurile rupte și escaladarea privilegiilor
- Analizarea presupunerilor defectuoase în logica backend-ului
Exploatarea Autentificării și Controlului de Acces
- Tamponarea JWT și atacurile cu replay de token
- Automatizarea IDOR (Insecure Direct Object Reference)
- SSRF, redirecționare deschisă și abuzul OAuth
Bug Bounty la Scară Mare
- Gestionarea a sute de ținte în cadrul programelor
- Fluxuri de lucru pentru raportare și automatizare (șabloane, gazdă PoC)
- Optimizarea productivității și evitarea burnout-ului
Divulgare Responsabilă și Practici de Raportare Optime
- Redactarea rapoartelor clare și reproductibile ale vulnerabilităților
- Coordonarea cu platforme (HackerOne, Bugcrowd, programe private)
- Navigarea prin politici de divulgare și granițele legale
Rezumat și Următorii Pași
Cerințe
- Familiarizarea cu vulnerabilitățile OWASP Top 10
- Experiență hands-on cu Burp Suite și practici de bază pentru venituri cu bug-uri
- Cunoaștere a protocolurilor web, HTTP și scripting (de exemplu, Bash sau Python)
Audiență
- Venitnicii cu bug-uri experimentați care caută metode avansate
- Cercetători de securitate și testatori de penetrare
- Membri ai echipei red și ingineri de securitate
Mărturii (4)
Formatorul a fost foarte bine informat și și-a făcut timp pentru a oferi o perspectivă foarte bună asupra problemelor de securitate cibernetică. Multe dintre aceste exemple ar putea fi utilizate sau modificate pentru cursanții noștri și ar putea crea unele activități de lecție foarte atractive.
Jenna - Merthyr College
Curs - Fundamentals of Corporate Cyber Warfare
Tradus de catre o masina
Pentester competențe ce demonstrează profesorul
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Curs - Ethical Hacker
Tradus de catre o masina
Instructorul are o gamă foarte largă de cunoștințe și se implică în ceea ce face. El este capabil să intereseze ascultătorul cu cursul său. Domeniul de aplicare al cursului a răspuns pe deplin așteptărilor mele.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Curs - MasterClass Certified Ethical Hacker Program
Tradus de catre o masina
Toate sunt excelente
Manar Abu Talib - Dubai Electronic Security Center
Curs - MITRE ATT&CK
Tradus de catre o masina