Kurzusleírás

Fejlett Felderítés és Enumeráció

  • Automatizált aldomain enumeráció Subfinder, Amass és Shodan segítségével
  • Tartalomfelfedezés és könyvtár brute-forcing nagy léptékben
  • Technológia azonosítás és nagy támadási felületek feltérképezése

Automatizálás Nuclei és Egyéni Szkriptekkel

  • Nuclei sablonok készítése és testreszabása
  • Eszközök láncolása bash/Python munkafolyamatokban
  • Automatizálás használata alacsonyan lógó és rosszul konfigurált eszközök megtalálásához

Szűrők és WAF-ok kijátszása

  • Kódolási trükkök és elkerülési technikák
  • WAF azonosítás és kijátszási stratégiák
  • Fejlett payload konstrukció és elrejtés

Üzleti Logikai Hibák Keresése

  • Nem hagyományos támadási vektorok azonosítása
  • Paraméter manipuláció, hibás folyamatok és jogosultságok eszkalációja
  • Hibás feltevések elemzése a backend logikában

Hitelesítés és Hozzáférés-vezérlés Kihasználása

  • JWT manipuláció és token visszajátszási támadások
  • IDOR (Insecure Direct Object Reference) automatizálás
  • SSRF, nyitott átirányítás és OAuth visszaélés

Bug Bounty Nagy Léptékben

  • Több száz célpont kezelése különböző programokban
  • Jelentéskészítési munkafolyamatok és automatizálás (sablonok, PoC hosztolás)
  • Termelékenység optimalizálása és kiégés elkerülése

Felelős Közzététel és Jelentéskészítés Legjobb Gyakorlatok

  • Egyértelmű, reprodukálható sebezhetőségi jelentések készítése
  • Együttműködés platformokkal (HackerOne, Bugcrowd, privát programok)
  • Közzétételi irányelvek és jogi határok navigálása

Összefoglalás és Következő Lépések

Követelmények

  • Ismeret az OWASP Top 10 sebezhetőségekről
  • Gyakorlati tapasztalat a Burp Suite-al és alapvető bug bounty gyakorlatokkal
  • Ismeret a web protokollokról, HTTP-ről és szkriptelésről (pl. Bash vagy Python)

Célközönség

  • Tapasztalt bug bounty vadászok, akik fejlett módszereket keresnek
  • Biztonsági kutatók és penetrációs tesztelők
  • Red team tagok és biztonsági mérnökök
 21 Órák

Résztvevők száma


Ár per résztvevő

Vélemények (4)

Közelgő kurzusok

Rokon kategóriák