Tack för att du skickade din fråga! En av våra teammedlemmar kontaktar dig snart.
Tack för att du skickade din bokning! En av våra teammedlemmar kontaktar dig snart.
Kursplan
Avancerad rekognition och numerering
- Automatiserad subdomänumerering med Subfinder, Amass och Shodan
- Innehållsupptäckt och mappbrutning i stor skala
- Fingeravtryckstekniker och kartläggning av stora angreppsytor
Automatisering med Nuclei och anpassade skript
- Skapa och anpassa Nuclei-mallar
- Kedja samman verktyg i bash/Python-arbetsflöden
- Använda automatisering för att hitta lågt hängande frukt och felkonfigurerade tillgångar
Kringgående av filter och WAF
- Kodningstrick och undvikandetekniker
- WAF-fingeravtryck och kringgåndsstrategier
- Avancerad payload-konstruktion och förvrängning (obfuskation)
Jakt på affärslågskador
- Identifiering av ovanliga angreppsvägar
- Parametertampering, trasiga flöden och eskalation av rättigheter
- Analys av felaktiga antaganden i backend-logik
Utnyttjande av autentisering och åtkomstkontroll
- JWT-tampering och token-replay-attacker
- Automatisering av IDOR (Oskyddad direkt objektrefererans)
- SSRF, öppen redirect och felaktig användning av OAuth
Bug Bounty i stor skala
- Hantera hundratals mål över flera program
- Arbetsflöden och automatisering för rapportering (mallar, PoC-värd)
- Optimering av produktivitet och undvikande av utmattning
Ansvarsfullt avslöjande och bästa praxis för rapportering
- Skapa tydliga, reproducerbara skadesidor
- Samordning med plattformar (HackerOne, Bugcrowd, privata program)
- Navigering i avslöjandepolicyer och juridiska gränser
Sammanfattning och nästa steg
Krav
- Kännedom till OWASP Top 10-skador
- Hands-on-erfarenhet med Burp Suite och grundläggande bug bounty-praktik
- Kunskap om webbuttag, HTTP och skriptning (t.ex. Bash eller Python)
Målgrupp
- Erfarna bug bounty-jägare som söker avancerade metoder
- Säkerhetsforskare och penetrationstester
- Red team-medlemmar och säkerhetsingenjörer
21 Timmar
Vittnesmål (2)
Klarhet och tempo i förklaringarna
Federica Galeazzi - Aethra Telecomunications SRL
Kurs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Maskintolkat
Det gav mig den insikt jag behövde :) Jag börjar undervisa i en BTEC-nivå 3-kvalifikation och ville utöka min kunskap på detta område.
Otilia Pasareti - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maskintolkat