Свържете се с нас

Съдържание и теми, включени в курса

Усъвършенствано разузнаване и изброяване

  • Автоматизирано изброяване на поддомейни с Subfinder, Amass и Shodan
  • Откриване на съдържание и брутфорс на директории в мащаб
  • Пръстови отпечатъци на технологии и картографиране на големи повърхности за атака

Автоматизация с Nuclei и персонализирани скриптове

  • Изграждане и персонализиране на Nuclei шаблони
  • Свързване на инструменти в Bash/Python работни процеси
  • Използване на автоматизация за намиране на леснодостъпни и неправилно конфигурирани активи

Заобикаляне на филтри и WAF защити

  • Трикове с кодиране и техники за избягване
  • Пръстови отпечатъци на WAF и стратегии за заобикаляне
  • Усъвършенствано конструиране на полезен товар и обфускация

Ловуване на бъгове в бизнес логиката

  • Идентифициране на нестандартни вектори на атака
  • Манипулиране на параметри, нарушени потоци и ескалация на привилегии
  • Анализиране на погрешни допускания в бекенд логиката

Експлоатиране на удостоверяване и контрол на достъпа

  • Манипулиране на JWT и атаки с повторно използване на токени
  • Автоматизация на IDOR (Несигурна пряка референция към обект)
  • SSRF, отворено пренасочване и злоупотреба с OAuth

Бъг баунти в мащаб

  • Управление на стотици цели в рамките на програми
  • Работни процеси за докладване и автоматизация (шаблони, хостинг на PoC)
  • Оптимизиране на продуктивността и избягване на прегаряне

Отговорно разкриване и най-добри практики за докладване

  • Изготвяне на ясни, възпроизводими доклади за уязвимости
  • Координация с платформи (HackerOne, Bugcrowd, частни програми)
  • Навигиране в политиките за разкриване и правните граници

Обобщение и следващи стъпки

Изисквания

  • Познаване на уязвимостите от OWASP Топ 10
  • Практически опит с Burp Suite и основни практики в бъг баунти
  • Познания по уеб протоколи, HTTP и скриптиране (напр. Bash или Python)

Аудитория

  • Опитни ловци на бъгове, търсещи усъвършенствани методи
  • Изследователи по сигурността и пентeстъри
  • Членове на червени екипи и инженери по сигурността
 21 Часа

Брой участници


Цена за участник

Отзиви от участници (2)

Предстоящи Курсове

Свързани Kатегории