Благодарим ви, че изпратихте вашето запитване! Един от членовете на нашия екип ще се свърже с вас скоро.
Благодарим ви, че направихте своята резервация! Един от членовете на нашия екип ще се свърже с вас скоро.
Съдържание и теми, включени в курса
Усъвършенствано разузнаване и изброяване
- Автоматизирано изброяване на поддомейни с Subfinder, Amass и Shodan
- Откриване на съдържание и брутфорс на директории в мащаб
- Пръстови отпечатъци на технологии и картографиране на големи повърхности за атака
Автоматизация с Nuclei и персонализирани скриптове
- Изграждане и персонализиране на Nuclei шаблони
- Свързване на инструменти в Bash/Python работни процеси
- Използване на автоматизация за намиране на леснодостъпни и неправилно конфигурирани активи
Заобикаляне на филтри и WAF защити
- Трикове с кодиране и техники за избягване
- Пръстови отпечатъци на WAF и стратегии за заобикаляне
- Усъвършенствано конструиране на полезен товар и обфускация
Ловуване на бъгове в бизнес логиката
- Идентифициране на нестандартни вектори на атака
- Манипулиране на параметри, нарушени потоци и ескалация на привилегии
- Анализиране на погрешни допускания в бекенд логиката
Експлоатиране на удостоверяване и контрол на достъпа
- Манипулиране на JWT и атаки с повторно използване на токени
- Автоматизация на IDOR (Несигурна пряка референция към обект)
- SSRF, отворено пренасочване и злоупотреба с OAuth
Бъг баунти в мащаб
- Управление на стотици цели в рамките на програми
- Работни процеси за докладване и автоматизация (шаблони, хостинг на PoC)
- Оптимизиране на продуктивността и избягване на прегаряне
Отговорно разкриване и най-добри практики за докладване
- Изготвяне на ясни, възпроизводими доклади за уязвимости
- Координация с платформи (HackerOne, Bugcrowd, частни програми)
- Навигиране в политиките за разкриване и правните граници
Обобщение и следващи стъпки
Изисквания
- Познаване на уязвимостите от OWASP Топ 10
- Практически опит с Burp Suite и основни практики в бъг баунти
- Познания по уеб протоколи, HTTP и скриптиране (напр. Bash или Python)
Аудитория
- Опитни ловци на бъгове, търсещи усъвършенствани методи
- Изследователи по сигурността и пентeстъри
- Членове на червени екипи и инженери по сигурността
21 Часа
Отзиви от участници (2)
Яснота и темп на обясненията
Federica Galeazzi - Aethra Telecomunications SRL
Курс - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Машинен превод
Това ми даде необходимата информация :) Започвам да преподавам по квалификацията BTEC Level 3 и исках да разширя знанията си в тази област.
Otilia Pasareti - Merthyr College
Курс - Fundamentals of Corporate Cyber Warfare
Машинен превод