Kursplan
Avancerad undersökning och enumerering
- Automatiserad underdomänenumerering med Subfinder, Amass och Shodan
- Innehållsupptäckning och katalogbrute-forcing i stora skala
- Teknikfingerprinting och kartläggning av stora angrepsytan
Automatisering med Nuclei och anpassade skript
- Bygga och anpassa Nuclei-mallar
- Kedja verktyg i bash/Python-arbetsflöden
- Använda automatisering för att hitta lätta och felkonfigurerade tillgångar
Att undanröja filter och WAFs
- Kodningsknep och undandragandetekniker
- WAF-fingerprinting och undandragandestrategier
- Avancerad payloadkonstruktion och ofuskering
Jakt på affärslogikfel
- Identifiera ovanliga angrepsvektorer
- Parametertampering, brutna flöden och privilegieskalering
- Analysera felaktiga antaganden i bakendslogik
Utnyttja autentisering och åtkomstkontroll
- JWT-tampering och tokenreplay-angreb
- IDOR (Insecure Direct Object Reference) automatisering
- SSRF, öppen omdirigering och OAuth-missbruk
Bug Bounty i stor skala
- Hantera hundratals mål över program
- Rapportarbetssflöden och automatisering (mallar, PoC-värd)
- Optimering av produktivitet och undanröjande av utbrändhet
Ansvarsfullt meddelande och bästa praxis för rapportering
- Skapa tydliga, reproducerbara sårbarhetsrapporter
- Koordinera med plattformar (HackerOne, Bugcrowd, privata program)
- Navigera i meddelandepolicys och juridiska gränser
Sammanfattning och nästa steg
Krav
- Kännedom om OWASP Top 10 sårbarheter
- Praktisk erfarenhet av Burp Suite och grundläggande bug bounty-praktik
- Kännedom om webbprotokoll, HTTP och skript (t.ex., Bash eller Python)
Målgrupp
- Erfarna bug bounty-jägare som letar efter avancerade metoder
- Säkerhetsforskare och penetreringstestare
- Röd team-medlemmar och säkerhetsingenjörer
Vittnesmål (4)
Utbildaren var mycket kunnig och tog sig tid att ge en mycket god inblick i cybersäkerhetsfrågor. Många av dessa exempel kan användas eller modifieras för våra elever och skapa några mycket engagerande lektionsaktiviteter.
Jenna - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maskintolkat
Pentester färdigheter som visar läraren
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - Ethical Hacker
Maskintolkat
Instruktören har ett mycket brett spektrum av kunskaper och är engagerad i det han gör. Han kan intressera lyssnaren med sin kurs. Utbildningens omfattning uppfyllde helt mina förväntningar.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - MasterClass Certified Ethical Hacker Program
Maskintolkat
All is excellent