Lépjen kapcsolatba velünk

Kurzusleírás

Haladó felderítés és felsorolás

  • Automatizált altartomány-felderítés a Subfinder, az Amass és a Shodan segítségével
  • Tartalomfelderítés és könyvtár brute-force vizsgálat nagy léptékben
  • Technológiák ujjlenyomatának meghatározása és nagy támadási felületek feltérképezése

Automatizálás a Nuclei és egyedi szkriptek segítségével

  • Nuclei sablonok készítése és testreszabása
  • Eszközök összekapcsolása bash/Python munkafolyamatokban
  • Automatizálás használata a könnyen elérhető és rosszul konfigurált eszközök megtalálásához

Szűrők és WAF-ok megkerülése

  • Kódolási trükkök és kijátszási technikák
  • WAF ujjlenyomat-meghatározás és megkerülési stratégiák
  • Haladó payload-építés és elrejtés

Üzleti logikai hibák vadászata

  • Nem szokványos támadási vektorok azonosítása
  • Paraméter-manipuláció, hibás folyamatok és jogosultság-kiterjesztés
  • Hibás feltételezések elemzése a háttérlogikában

Hitelesítés és hozzáférés-szabályozás kihasználása

  • JWT-manipuláció és token visszajátszásos támadások
  • IDOR (nem biztonságos közvetlen objektumhivatkozás) automatizálása
  • SSRF, nyílt átirányítás és OAuth visszaélések

Bug bounty nagy léptékben

  • Több száz célpont kezelése a programok között
  • Jelentési munkafolyamatok és automatizálás (sablonok, PoC tárhely)
  • A termelékenység optimalizálása és a kiégés elkerülése

Felelős közzététel és jelentési legjobb gyakorlatok

  • Világos, reprodukálható sebezhetőségi jelentések készítése
  • Együttműködés platformokkal (HackerOne, Bugcrowd, privát programok)
  • Közzétételi irányelvek és jogi határok kezelése

Összefoglalás és következő lépések

Követelmények

  • Az OWASP Top 10 sebezhetőségek ismerete
  • Gyakorlati tapasztalat a Burp Suite-tal és az alapvető bug bounty gyakorlatokkal
  • Webes protokollok, HTTP és szkriptelés ismerete (pl. Bash vagy Python)

Célközönség

  • Tapasztalt bug bounty vadászok, akik haladó módszereket keresnek
  • Biztonsági kutatók és behatolástesztelők
  • Red team tagok és biztonsági mérnökök
 21 Órák

Résztvevők száma


Ár per résztvevő

Vélemények (2)

Közelgő kurzusok

Rokon kategóriák