Свържете се с нас

Съдържание и теми, включени в курса

Усъвършенствано разузнаване и изброяване

  • Автоматизирано изброяване на поддомейни със Subfinder, Amass и Shodan
  • Откриване на съдържание и brute-force на директории в мащаб
  • Снемане на отпечатъци на технологии и картографиране на големи повърхности за атака

Автоматизация с Nuclei и персонализирани скриптове

  • Изграждане и персонализиране на Nuclei шаблони
  • Свързване на инструменти в bash/Python работни процеси
  • Използване на автоматизация за откриване на леснодостъпни и неправилно конфигурирани активи

Заобикаляне на филтри и WAF

  • Трикове с кодиране и техники за избягване
  • Снемане на отпечатъци на WAF и стратегии за заобикаляне
  • Усъвършенствано конструиране на payload и обфускация

Търсене на бъгове в бизнес логиката

  • Идентифициране на нестандартни вектори за атака
  • Манипулиране на параметри, нарушени потоци и ескалация на привилегии
  • Анализиране на погрешни допускания в бекенд логиката

Експлоатиране на удостоверяване и контрол на достъпа

  • Манипулиране на JWT и атаки с повторно пускане на токени
  • Автоматизация на IDOR (Insecure Direct Object Reference)
  • SSRF, отворено пренасочване и злоупотреба с OAuth

Bug Bounty в мащаб

  • Управление на стотици цели в различни програми
  • Работни процеси за докладване и автоматизация (шаблони, хостинг на PoC)
  • Оптимизиране на продуктивността и избягване на прегаряне

Отговорно разкриване и най-добри практики за докладване

  • Изготвяне на ясни, възпроизводими доклади за уязвимости
  • Координация с платформи (HackerOne, Bugcrowd, частни програми)
  • Навигиране в политиките за разкриване и правните граници

Обобщение и следващи стъпки

Изисквания

  • Познаване на уязвимостите от OWASP Top 10
  • Практически опит с Burp Suite и основни практики за bug bounty
  • Познания по уеб протоколи, HTTP и скриптове (напр. Bash или Python)

Аудитория

  • Опитни ловци на bug bounty, търсещи усъвършенствани методи
  • Изследователи по сигурността и пенетрационни тестери
  • Членове на red team и инженери по сигурност
 21 Часа

Брой участници


Цена за участник

Отзиви от участници (2)

Предстоящи Курсове

Свързани Kатегории