Kurzusleírás
Fejlett Felderítés és Enumeráció
- Automatizált aldomain enumeráció Subfinder, Amass és Shodan segítségével
- Tartalomfelfedezés és könyvtár brute-forcing nagy léptékben
- Technológia azonosítás és nagy támadási felületek feltérképezése
Automatizálás Nuclei és Egyéni Szkriptekkel
- Nuclei sablonok készítése és testreszabása
- Eszközök láncolása bash/Python munkafolyamatokban
- Automatizálás használata alacsonyan lógó és rosszul konfigurált eszközök megtalálásához
Szűrők és WAF-ok kijátszása
- Kódolási trükkök és elkerülési technikák
- WAF azonosítás és kijátszási stratégiák
- Fejlett payload konstrukció és elrejtés
Üzleti Logikai Hibák Keresése
- Nem hagyományos támadási vektorok azonosítása
- Paraméter manipuláció, hibás folyamatok és jogosultságok eszkalációja
- Hibás feltevések elemzése a backend logikában
Hitelesítés és Hozzáférés-vezérlés Kihasználása
- JWT manipuláció és token visszajátszási támadások
- IDOR (Insecure Direct Object Reference) automatizálás
- SSRF, nyitott átirányítás és OAuth visszaélés
Bug Bounty Nagy Léptékben
- Több száz célpont kezelése különböző programokban
- Jelentéskészítési munkafolyamatok és automatizálás (sablonok, PoC hosztolás)
- Termelékenység optimalizálása és kiégés elkerülése
Felelős Közzététel és Jelentéskészítés Legjobb Gyakorlatok
- Egyértelmű, reprodukálható sebezhetőségi jelentések készítése
- Együttműködés platformokkal (HackerOne, Bugcrowd, privát programok)
- Közzétételi irányelvek és jogi határok navigálása
Összefoglalás és Következő Lépések
Követelmények
- Ismeret az OWASP Top 10 sebezhetőségekről
- Gyakorlati tapasztalat a Burp Suite-al és alapvető bug bounty gyakorlatokkal
- Ismeret a web protokollokról, HTTP-ről és szkriptelésről (pl. Bash vagy Python)
Célközönség
- Tapasztalt bug bounty vadászok, akik fejlett módszereket keresnek
- Biztonsági kutatók és penetrációs tesztelők
- Red team tagok és biztonsági mérnökök
Vélemények (4)
Ez egyértelmű volt, és nagyon jó példákkal volt szolgálva.
Carlo Beccia - Aethra Telecomunications SRL
Kurzus - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Gépi fordítás
A képző rendkívül soktudó volt, és időt szánt arra, hogy nagyon jól bemutassa a kibertársadalmi biztonsági problémákat. Sok ezen példát felhasználhatnánk vagy módosíthatnánk tanulói számára, és érdekes tananyagot alkothatnánk belőlük.
Jenna - Merthyr College
Kurzus - Fundamentals of Corporate Cyber Warfare
Gépi fordítás
A pentester képességei, amelyeket a tanár bemutat
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurzus - Ethical Hacker
Gépi fordítás
Az oktató rendkívül széles körű tudást bír és komolyan veszi a saját tevékenységét. A tanfolyamával képes érdeklődni az hallgatót. A képzés tartalma teljes mértékben megfelelt a vármintekemnek.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurzus - MasterClass Certified Ethical Hacker Program
Gépi fordítás