Благодарим ви, че изпратихте вашето запитване! Един от членовете на нашия екип ще се свърже с вас скоро.
Благодарим ви, че направихте своята резервация! Един от членовете на нашия екип ще се свърже с вас скоро.
Съдържание и теми, включени в курса
Усъвършенствано разузнаване и изброяване
- Автоматизирано изброяване на поддомейни със Subfinder, Amass и Shodan
- Откриване на съдържание и brute-force на директории в мащаб
- Снемане на отпечатъци на технологии и картографиране на големи повърхности за атака
Автоматизация с Nuclei и персонализирани скриптове
- Изграждане и персонализиране на Nuclei шаблони
- Свързване на инструменти в bash/Python работни процеси
- Използване на автоматизация за откриване на леснодостъпни и неправилно конфигурирани активи
Заобикаляне на филтри и WAF
- Трикове с кодиране и техники за избягване
- Снемане на отпечатъци на WAF и стратегии за заобикаляне
- Усъвършенствано конструиране на payload и обфускация
Търсене на бъгове в бизнес логиката
- Идентифициране на нестандартни вектори за атака
- Манипулиране на параметри, нарушени потоци и ескалация на привилегии
- Анализиране на погрешни допускания в бекенд логиката
Експлоатиране на удостоверяване и контрол на достъпа
- Манипулиране на JWT и атаки с повторно пускане на токени
- Автоматизация на IDOR (Insecure Direct Object Reference)
- SSRF, отворено пренасочване и злоупотреба с OAuth
Bug Bounty в мащаб
- Управление на стотици цели в различни програми
- Работни процеси за докладване и автоматизация (шаблони, хостинг на PoC)
- Оптимизиране на продуктивността и избягване на прегаряне
Отговорно разкриване и най-добри практики за докладване
- Изготвяне на ясни, възпроизводими доклади за уязвимости
- Координация с платформи (HackerOne, Bugcrowd, частни програми)
- Навигиране в политиките за разкриване и правните граници
Обобщение и следващи стъпки
Изисквания
- Познаване на уязвимостите от OWASP Top 10
- Практически опит с Burp Suite и основни практики за bug bounty
- Познания по уеб протоколи, HTTP и скриптове (напр. Bash или Python)
Аудитория
- Опитни ловци на bug bounty, търсещи усъвършенствани методи
- Изследователи по сигурността и пенетрационни тестери
- Членове на red team и инженери по сигурност
21 Часа
Отзиви от участници (2)
Яснота и темп на обясненията
Federica Galeazzi - Aethra Telecomunications SRL
Курс - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Машинен превод
Това ми даде необходимата информация :) Започвам да преподавам по квалификацията BTEC Level 3 и исках да разширя знанията си в тази област.
Otilia Pasareti - Merthyr College
Курс - Fundamentals of Corporate Cyber Warfare
Машинен превод