Mulțumim pentru trimiterea solicitării! Un membru al echipei noastre vă va contacta în curând.
Mulțumim pentru trimiterea rezervării! Un membru al echipei noastre vă va contacta în curând.
Schița de curs
Recunoaștere și Enumerare Avansată
- Enumerare automată a subdomeniilor cu Subfinder, Amass și Shodan
- Descoperire de conținut și forțare brută a directoarelor la scară mare
- Identificarea tehnologiilor și maparea suprafețelor de atac extinse
Automatizare cu Nuclei și Scripturi Personalizate
- Construirea și personalizarea șabloanelor Nuclei
- Înlănțuirea instrumentelor în fluxuri de lucru Bash/Python
- Utilizarea automatizării pentru a găsi active ușor accesibile și neconfigurate corect
Ocolirea Filtrelor și a WAF-urilor
- Trucuri de codificare și tehnici de evaziune
- Identificarea WAF-urilor și strategii de ocolire
- Construirea și ofuscarea avansată a payload-urilor
Vânătoare de Bug-uri de Logică de Afaceri
- Identificarea vectorilor de atac neconvenționali
- Manipularea parametrilor, fluxuri defectuoase și escaladarea privilegiilor
- Analiza ipotezelor eronate din logica de backend
Exploatarea Autentificării și Controlului Accesului
- Manipularea JWT și atacuri de reluare a token-urilor
- Automatizarea IDOR (Insecure Direct Object Reference)
- SSRF, redirectări deschise și utilizarea greșită a OAuth
Bug Bounty la Scara Mare
- Gestionarea a sute de ținte în cadrul programelor
- Fluxuri de raportare și automatizare (șabloane, găzduire PoC)
- Optimizarea productivității și evitarea epuizării
Practici de Divulgare Responsabilă și Raportare
- Crearea de rapoarte clare și reproductibile privind vulnerabilitățile
- Coordonarea cu platforme (HackerOne, Bugcrowd, programe private)
- Navigarea politicilor de divulgare și a limitelor legale
Rezumat și Pași Următori
Cerințe
- Familiaritate cu vulnerabilitățile din top 10 OWASP
- Experiență practică cu Burp Suite și practici de bază de bug bounty
- Cunoștințe despre protocoale web, HTTP și scriptare (de ex., Bash sau Python)
Publicul Țintă
- Vânători de bug-uri experimentați care caută metode avansate
- Cercetători de securitate și testeri de penetrare
- Membri ai echipei roșii și ingineri de securitate
21 Ore
Mărturii (2)
Claritatea și ritmul explicațiilor
Federica Galeazzi - Aethra Telecomunications SRL
Curs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Tradus de catre o masina
Mă-a ajutat să înțept ce aveam nevoie :) Încep să predau pe o calificare BTEC Nivel 3 și voleam să-mi extind cunoștințele în această zonă.
Otilia Pasareti - Merthyr College
Curs - Fundamentals of Corporate Cyber Warfare
Tradus de catre o masina