Köszönjük, hogy elküldte érdeklődését! Csapatunk egyik tagja hamarosan felveszi Önnel a kapcsolatot.
Köszönjük, hogy elküldte foglalását! Csapatunk egyik tagja hamarosan felveszi Önnel a kapcsolatot.
Kurzusleírás
Haladó felderítés és felsorolás
- Automatizált altartomány-felderítés a Subfinder, az Amass és a Shodan segítségével
- Tartalomfelderítés és könyvtár brute-force vizsgálat nagy léptékben
- Technológiák ujjlenyomatának meghatározása és nagy támadási felületek feltérképezése
Automatizálás a Nuclei és egyedi szkriptek segítségével
- Nuclei sablonok készítése és testreszabása
- Eszközök összekapcsolása bash/Python munkafolyamatokban
- Automatizálás használata a könnyen elérhető és rosszul konfigurált eszközök megtalálásához
Szűrők és WAF-ok megkerülése
- Kódolási trükkök és kijátszási technikák
- WAF ujjlenyomat-meghatározás és megkerülési stratégiák
- Haladó payload-építés és elrejtés
Üzleti logikai hibák vadászata
- Nem szokványos támadási vektorok azonosítása
- Paraméter-manipuláció, hibás folyamatok és jogosultság-kiterjesztés
- Hibás feltételezések elemzése a háttérlogikában
Hitelesítés és hozzáférés-szabályozás kihasználása
- JWT-manipuláció és token visszajátszásos támadások
- IDOR (nem biztonságos közvetlen objektumhivatkozás) automatizálása
- SSRF, nyílt átirányítás és OAuth visszaélések
Bug bounty nagy léptékben
- Több száz célpont kezelése a programok között
- Jelentési munkafolyamatok és automatizálás (sablonok, PoC tárhely)
- A termelékenység optimalizálása és a kiégés elkerülése
Felelős közzététel és jelentési legjobb gyakorlatok
- Világos, reprodukálható sebezhetőségi jelentések készítése
- Együttműködés platformokkal (HackerOne, Bugcrowd, privát programok)
- Közzétételi irányelvek és jogi határok kezelése
Összefoglalás és következő lépések
Követelmények
- Az OWASP Top 10 sebezhetőségek ismerete
- Gyakorlati tapasztalat a Burp Suite-tal és az alapvető bug bounty gyakorlatokkal
- Webes protokollok, HTTP és szkriptelés ismerete (pl. Bash vagy Python)
Célközönség
- Tapasztalt bug bounty vadászok, akik haladó módszereket keresnek
- Biztonsági kutatók és behatolástesztelők
- Red team tagok és biztonsági mérnökök
21 Órák
Vélemények (2)
Magyarázatok világossága és üteme
Federica Galeazzi - Aethra Telecomunications SRL
Kurzus - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Gépi fordítás
Ez megadta nekem azt az átlagot, amire szükségem volt :) Kezdtem tanítani egy BTEC 3. szintű kvalifikációban, és szerettem volna megszélesíteni tudásomat ebben a területen.
Otilia Pasareti - Merthyr College
Kurzus - Fundamentals of Corporate Cyber Warfare
Gépi fordítás