Kursplan
Avancerad undersökning och enumerering
- Automatiserad underdomänenumerering med Subfinder, Amass och Shodan
- Innehållsupptäckning och katalogbrute-forcing i stora skala
- Teknikfingerprinting och kartläggning av stora angrepsytan
Automatisering med Nuclei och anpassade skript
- Bygga och anpassa Nuclei-mallar
- Kedja verktyg i bash/Python-arbetsflöden
- Använda automatisering för att hitta lätta och felkonfigurerade tillgångar
Att undanröja filter och WAFs
- Kodningsknep och undandragandetekniker
- WAF-fingerprinting och undandragandestrategier
- Avancerad payloadkonstruktion och ofuskering
Jakt på affärslogikfel
- Identifiera ovanliga angrepsvektorer
- Parametertampering, brutna flöden och privilegieskalering
- Analysera felaktiga antaganden i bakendslogik
Utnyttja autentisering och åtkomstkontroll
- JWT-tampering och tokenreplay-angreb
- IDOR (Insecure Direct Object Reference) automatisering
- SSRF, öppen omdirigering och OAuth-missbruk
Bug Bounty i stor skala
- Hantera hundratals mål över program
- Rapportarbetssflöden och automatisering (mallar, PoC-värd)
- Optimering av produktivitet och undanröjande av utbrändhet
Ansvarsfullt meddelande och bästa praxis för rapportering
- Skapa tydliga, reproducerbara sårbarhetsrapporter
- Koordinera med plattformar (HackerOne, Bugcrowd, privata program)
- Navigera i meddelandepolicys och juridiska gränser
Sammanfattning och nästa steg
Krav
- Kännedom om OWASP Top 10 sårbarheter
- Praktisk erfarenhet av Burp Suite och grundläggande bug bounty-praktik
- Kännedom om webbprotokoll, HTTP och skript (t.ex., Bash eller Python)
Målgrupp
- Erfarna bug bounty-jägare som letar efter avancerade metoder
- Säkerhetsforskare och penetreringstestare
- Röd team-medlemmar och säkerhetsingenjörer
Vittnesmål (5)
Det var tydligt och med mycket bra exempel
Carlo Beccia - Aethra Telecomunications SRL
Kurs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Maskintolkat
Instruktören var mycket kunskapable och tog tid att ge en djupgående insikt i cybersäkerhetsfrågor. Många av dessa exempel kan användas eller anpassas för våra studerande och skapa mycket engagerande lektioner.
Jenna - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maskintolkat
Pentestare färdigheter som läraren demonstrerar
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - Ethical Hacker
Maskintolkat
Instruktören har ett mycket brett kunskapsområde och är engagerad i det han gör. Han lyckas intressanta lyssnaren för sin kurs. Omfattningen av utbildningen uppfylde fullt mina förväntningar.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - MasterClass Certified Ethical Hacker Program
Maskintolkat
Allt är utmärkt
Manar Abu Talib - Dubai Electronic Security Center
Kurs - MITRE ATT&CK
Maskintolkat