Köszönjük, hogy elküldte érdeklődését! Csapatunk egyik tagja hamarosan felveszi Önnel a kapcsolatot.
Köszönjük, hogy elküldte foglalását! Csapatunk egyik tagja hamarosan felveszi Önnel a kapcsolatot.
Kurzusleírás
Fejlett Felderítés és Enumeráció
- Automatizált aldomain enumeráció Subfinder, Amass és Shodan segítségével
- Tartalomfelfedezés és könyvtár brute-forcing nagy léptékben
- Technológia azonosítás és nagy támadási felületek feltérképezése
Automatizálás Nuclei és Egyéni Szkriptekkel
- Nuclei sablonok készítése és testreszabása
- Eszközök láncolása bash/Python munkafolyamatokban
- Automatizálás használata alacsonyan lógó és rosszul konfigurált eszközök megtalálásához
Szűrők és WAF-ok kijátszása
- Kódolási trükkök és elkerülési technikák
- WAF azonosítás és kijátszási stratégiák
- Fejlett payload konstrukció és elrejtés
Üzleti Logikai Hibák Keresése
- Nem hagyományos támadási vektorok azonosítása
- Paraméter manipuláció, hibás folyamatok és jogosultságok eszkalációja
- Hibás feltevések elemzése a backend logikában
Hitelesítés és Hozzáférés-vezérlés Kihasználása
- JWT manipuláció és token visszajátszási támadások
- IDOR (Insecure Direct Object Reference) automatizálás
- SSRF, nyitott átirányítás és OAuth visszaélés
Bug Bounty Nagy Léptékben
- Több száz célpont kezelése különböző programokban
- Jelentéskészítési munkafolyamatok és automatizálás (sablonok, PoC hosztolás)
- Termelékenység optimalizálása és kiégés elkerülése
Felelős Közzététel és Jelentéskészítés Legjobb Gyakorlatok
- Egyértelmű, reprodukálható sebezhetőségi jelentések készítése
- Együttműködés platformokkal (HackerOne, Bugcrowd, privát programok)
- Közzétételi irányelvek és jogi határok navigálása
Összefoglalás és Következő Lépések
Követelmények
- Ismeret az OWASP Top 10 sebezhetőségekről
- Gyakorlati tapasztalat a Burp Suite-al és alapvető bug bounty gyakorlatokkal
- Ismeret a web protokollokról, HTTP-ről és szkriptelésről (pl. Bash vagy Python)
Célközönség
- Tapasztalt bug bounty vadászok, akik fejlett módszereket keresnek
- Biztonsági kutatók és penetrációs tesztelők
- Red team tagok és biztonsági mérnökök
21 Órák
Vélemények (2)
Magyarázatok világossága és üteme
Federica Galeazzi - Aethra Telecomunications SRL
Kurzus - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Gépi fordítás
Ez megadta nekem azt az átlagot, amire szükségem volt :) Kezdtem tanítani egy BTEC 3. szintű kvalifikációban, és szerettem volna megszélesíteni tudásomat ebben a területen.
Otilia Pasareti - Merthyr College
Kurzus - Fundamentals of Corporate Cyber Warfare
Gépi fordítás