Kom i kontakt

Kursplan

Avancerad rekognition och numerering

  • Automatiserad subdomänumerering med Subfinder, Amass och Shodan
  • Innehållsupptäckt och mappbrutning i stor skala
  • Fingeravtryckstekniker och kartläggning av stora angreppsytor

Automatisering med Nuclei och anpassade skript

  • Skapa och anpassa Nuclei-mallar
  • Kedja samman verktyg i bash/Python-arbetsflöden
  • Använda automatisering för att hitta lågt hängande frukt och felkonfigurerade tillgångar

Kringgående av filter och WAF

  • Kodningstrick och undvikandetekniker
  • WAF-fingeravtryck och kringgåndsstrategier
  • Avancerad payload-konstruktion och förvrängning (obfuskation)

Jakt på affärslågskador

  • Identifiering av ovanliga angreppsvägar
  • Parametertampering, trasiga flöden och eskalation av rättigheter
  • Analys av felaktiga antaganden i backend-logik

Utnyttjande av autentisering och åtkomstkontroll

  • JWT-tampering och token-replay-attacker
  • Automatisering av IDOR (Oskyddad direkt objektrefererans)
  • SSRF, öppen redirect och felaktig användning av OAuth

Bug Bounty i stor skala

  • Hantera hundratals mål över flera program
  • Arbetsflöden och automatisering för rapportering (mallar, PoC-värd)
  • Optimering av produktivitet och undvikande av utmattning

Ansvarsfullt avslöjande och bästa praxis för rapportering

  • Skapa tydliga, reproducerbara skadesidor
  • Samordning med plattformar (HackerOne, Bugcrowd, privata program)
  • Navigering i avslöjandepolicyer och juridiska gränser

Sammanfattning och nästa steg

Krav

  • Kännedom till OWASP Top 10-skador
  • Hands-on-erfarenhet med Burp Suite och grundläggande bug bounty-praktik
  • Kunskap om webbuttag, HTTP och skriptning (t.ex. Bash eller Python)

Målgrupp

  • Erfarna bug bounty-jägare som söker avancerade metoder
  • Säkerhetsforskare och penetrationstester
  • Red team-medlemmar och säkerhetsingenjörer
 21 Timmar

Antal deltagare


Pris per deltagare

Vittnesmål (2)

Kommande Kurser

Relaterade Kategorier