Intrati in legatura

Schița de curs

Recon și Enumerare Avansate

  • Enumerarea automată a subdomeniilor cu Subfinder, Amass și Shodan
  • Descoperirea de conținut și brute-forcing de directoare la scară largă
  • Fingerprinting de tehnologii și cartografierea suprafețelor mari de atac

Automatizare cu Nuclei și Scripturi Personalizate

  • Construirea și personalizarea template-urilor Nuclei
  • Înlănțuirea tool-urilor în fluxuri de lucru bash/Python
  • Folosirea automatizării pentru a găsi active cu vulnerabilități ușor de exploatat și configurări greșite

Bypassing de Filtre și WAF-uri

  • Trucuri de encoding și tehnici de evaziune
  • Fingerprinting de WAF și strategii de bypass
  • Construirea avansată de payload-uri și obfuscare

Vânarea de Bug-uri de Business Logic

  • Identificarea vectorilor de atac neconvenționali
  • Manipularea parametrilor, fluxuri defecte și escaladarea privilegiilor
  • Analizarea presupunerilor greșite din logica backend

Exploatarea Autentificării și Controlului Accesului

  • Manipularea JWT și atacuri de replay al token-urilor
  • Automatizarea IDOR (Insecure Direct Object Reference)
  • SSRF, open redirect și utilizarea abuzivă a OAuth

Bug Bounty la Scară

  • Gestionarea a sute de ținte în cadrul programelor
  • Fluxuri de raportare și automatizare (template-uri, găzduire PoC)
  • Optimizarea productivității și evitarea burnout-ului

Dezvăluire Responsabilă și Cele Mai Bune Practici de Raportare

  • Crearea de rapoarte de vulnerabilitate clare și reproductibile
  • Coordonarea cu platformele (HackerOne, Bugcrowd, programe private)
  • Navigarea politicilor de dezvăluire și a limitelor legale

Rezumat și Pașii Următori

Cerințe

  • Familiaritate cu vulnerabilitățile OWASP Top 10
  • Experiență practică cu Burp Suite și practici de bază de bug bounty
  • Cunoștințe despre protocoale web, HTTP și scripting (de exemplu, Bash sau Python)

Audiență

  • Vânători de bug bounty experimentați care caută metode avansate
  • Cercetători de securitate și testeri de penetrare
  • Membri ai echipelor red team și ingineri de securitate
 21 Ore

Numărul de participanți


Pret per participant

Mărturii (2)

Cursuri viitoare

Categorii înrudite