Kursplan
Avansert Oppsporing og Enumerering
- Automatisert subdomeneoppsporing med Subfinder, Amass og Shodan
- Innholdoppdaging og directory bruteforcing i storskala
- Fingeravtrykksteknologier og kartlegging av store angrepsflater
Automatisering med Nuclei og Tilpassede Skript
- Bygging og tilpasning av Nuclei-mal
- Kjedet verktøy i bash/Python-arbeidsflyt
- Bruk av automatisering for å finne lavhengende og miskonfigurerte ressurser
Overgå Filtersystemer og WAFs
- Kodingsrekker og unngåelsesteknikker
- WAF-fingeravtrykking og overgåelsesstrategier
- Avansert payload-bygging og obfuskering
Jakt på Sårbarheter i Firma Logikk
- Identifisere uvanlige angrepsvektorer
- Parameterforstyrkning, brutte flyt og rettighetsutvidelse
- Analyse av feilaktige antakelser i backend-logikk
Utbytte Autentisering og Tilgangskontroll
- JWT-forstyrkning og token-replay-angrep
- IDOR (Insecure Direct Object Reference) automatisering
- SSRF, åpne omdirigeringer og OAuth-misbruk
Bug Bounty i Storskala
- Administrere hundrevis av mål over programmer
- Rapportarbeidsflyt og automatisering (maler, PoC hosting)
- Optimalisere produktivitet og unngå utmattning
Ansvarlig Offsetting og Rapportering – Best Practices
- Skape klare, gjentakelige sårbarhetsrapporter
- Koordinere med plattformer (HackerOne, Bugcrowd, private programmer)
- Navigere i offsettingspolicyer og juridiske grenser
Oppsummering og Neste Skritt
Krav
- Kjennskap til OWASP Top 10 sårbarheter
- Praktisk erfaring med Burp Suite og grunnleggende bug bounty praksis
- Kjennskap til webprotokoller, HTTP, og skripting (f.eks., Bash eller Python)
Målgruppe
- Erfarne bug bounty jeger som søker avanserte metoder
- Sikkerheitsforskere og pentestere
- Rødt team-medlemmer og sikkerhetsingeniører
Referanser (5)
Det var tydelig og med gode eksempler
Carlo Beccia - Aethra Telecomunications SRL
Kurs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Maskinoversatt
Instruktøren var meget kunnskapsrik og tok seg tid til å gi et utmærket innblikk i cybersikkerhetsproblemer. Mange av disse eksemplene kan brukes eller modifiseres for våre lærende og skape noen meget engasjerende læringaktiviteter.
Jenna - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maskinoversatt
Pentesterferdigheter som læreren demonstrerer
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - Ethical Hacker
Maskinoversatt
Instruktøren har et veldig bredt kunnskapsbase og er engasjert i det han gjør. Han klarer å interessere lytteren med kursene sine. Omfanget av opplæringen møtte fullt ut mine forventninger.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - MasterClass Certified Ethical Hacker Program
Maskinoversatt
Alt er utmærket
Manar Abu Talib - Dubai Electronic Security Center
Kurs - MITRE ATT&CK
Maskinoversatt