Schița de curs

Reconstrucție Avansată și Enumerare

  • Enumerarea subdomeniilor automatizată cu Subfinder, Amass și Shodan
  • Descoperirea conținutului și forțarea brută a directorilor la scară largă
  • Fingerprinting-ul tehnologiilor și măpările suprafețelor de atac mari

Automatizarea cu Nuclei și Script-uri Personalizate

  • Construirea și personalizarea șablonurilor Nuclei
  • Lănțuirile de instrumente în fluxurile de lucru bash/Python
  • Utilizarea automatizării pentru a găsi active subestimative și configurate greșit

Evitarea Filtrului și WAF-urilor

  • Tehnici de encodare și evazie
  • Fingerprinting-ul WAF-urilor și strategiile de evitare
  • Construcția avansată a payload-urilor și obfuscatie

Căutarea de Bug-uri în Logică de Afaceri

  • Identificarea vectorilor de atac neconvenționali
  • Tamponarea parametrilor, fluxurile rupte și escaladarea privilegiilor
  • Analizarea presupunerilor defectuoase în logica backend-ului

Exploatarea Autentificării și Controlului de Acces

  • Tamponarea JWT și atacurile cu replay de token
  • Automatizarea IDOR (Insecure Direct Object Reference)
  • SSRF, redirecționare deschisă și abuzul OAuth

Bug Bounty la Scară Mare

  • Gestionarea a sute de ținte în cadrul programelor
  • Fluxuri de lucru pentru raportare și automatizare (șabloane, gazdă PoC)
  • Optimizarea productivității și evitarea burnout-ului

Divulgare Responsabilă și Practici de Raportare Optime

  • Redactarea rapoartelor clare și reproductibile ale vulnerabilităților
  • Coordonarea cu platforme (HackerOne, Bugcrowd, programe private)
  • Navigarea prin politici de divulgare și granițele legale

Rezumat și Următorii Pași

Cerințe

  • Familiarizarea cu vulnerabilitățile OWASP Top 10
  • Experiență hands-on cu Burp Suite și practici de bază pentru venituri cu bug-uri
  • Cunoaștere a protocolurilor web, HTTP și scripting (de exemplu, Bash sau Python)

Audiență

  • Venitnicii cu bug-uri experimentați care caută metode avansate
  • Cercetători de securitate și testatori de penetrare
  • Membri ai echipei red și ingineri de securitate
 21 ore

Numărul de participanți


Pret per participant

Mărturii (4)

Cursuri viitoare

Categorii înrudite