Takk for at du sendte din henvendelse! En av våre teammedlemmer vil kontakte deg straks.
Takk for at du sendte din bestilling! En av våre teammedlemmer vil kontakte deg straks.
Kursplan
Avansert Oppsporing og Enumerering
- Automatisert subdomeneoppsporing med Subfinder, Amass og Shodan
- Innholdoppdaging og directory bruteforcing i storskala
- Fingeravtrykksteknologier og kartlegging av store angrepsflater
Automatisering med Nuclei og Tilpassede Skript
- Bygging og tilpasning av Nuclei-mal
- Kjedet verktøy i bash/Python-arbeidsflyt
- Bruk av automatisering for å finne lavhengende og miskonfigurerte ressurser
Overgå Filtersystemer og WAFs
- Kodingsrekker og unngåelsesteknikker
- WAF-fingeravtrykking og overgåelsesstrategier
- Avansert payload-bygging og obfuskering
Jakt på Sårbarheter i Firma Logikk
- Identifisere uvanlige angrepsvektorer
- Parameterforstyrkning, brutte flyt og rettighetsutvidelse
- Analyse av feilaktige antakelser i backend-logikk
Utbytte Autentisering og Tilgangskontroll
- JWT-forstyrkning og token-replay-angrep
- IDOR (Insecure Direct Object Reference) automatisering
- SSRF, åpne omdirigeringer og OAuth-misbruk
Bug Bounty i Storskala
- Administrere hundrevis av mål over programmer
- Rapportarbeidsflyt og automatisering (maler, PoC hosting)
- Optimalisere produktivitet og unngå utmattning
Ansvarlig Offsetting og Rapportering – Best Practices
- Skape klare, gjentakelige sårbarhetsrapporter
- Koordinere med plattformer (HackerOne, Bugcrowd, private programmer)
- Navigere i offsettingspolicyer og juridiske grenser
Oppsummering og Neste Skritt
Krav
- Kjennskap til OWASP Top 10 sårbarheter
- Praktisk erfaring med Burp Suite og grunnleggende bug bounty praksis
- Kjennskap til webprotokoller, HTTP, og skripting (f.eks., Bash eller Python)
Målgruppe
- Erfarne bug bounty jeger som søker avanserte metoder
- Sikkerheitsforskere og pentestere
- Rødt team-medlemmer og sikkerhetsingeniører
21 Timer
Referanser (2)
Klarhet og Tempo i Forklaringene
Federica Galeazzi - Aethra Telecomunications SRL
Kurs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Maskinoversatt
Det ga meg den innsikten jeg trengte :) Jeg begynner med undervisning i en BTEC-nivå 3-kvalifisering og ville utvide kunnskapen min på dette området.
Otilia Pasareti - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maskinoversatt