Ta kontakt

Kursplan

Avansert rekonnasjon og enumerering

  • Automatisert subdomæne-enumerering med Subfinder, Amass og Shodan
  • Innholdsoppdagelse og katalogbrute-forcing i stor skala
  • Fingerverk-teknologier og kartlegging av store angrepsflater

Automatisering med Nuclei og tilpassede skript

  • Bygge og tilpasse Nuclei-mal
  • Kjedevirking av verktøy i bash/Python-arbeidsflyter
  • Bruk av automatisering for å finne lavthengende og feilkonfigurerte eiendeler

Omgåing av filtre og WAF

  • Koderings triks og unngåelsesteknikker
  • WAF-fingerverk og omgåelsesstrategier
  • Avansert payload-konstruksjon og obfuskerings

Jakt på forretningslogikk-feil

  • Identifisering av uvanlige angrepsvektorer
  • Parameterendring, brotne flyter og privilegieskaling
  • Analyse av mangelfulle antagelser i backend-logikk

Utnyttelse av autentisering og tilgangs kontroll

  • JWT-endring og token-gjenbruk angrep
  • IDOR (Usikker direkte objekt-referanse) automatisering
  • SSRF, åpen redirect og OAuth-misbruk

Bug Bounty i stor skala

  • Håndtering av hundrevis av mål på tvers av programmer
  • Rapporterings arbeidsflyter og automatisering (mal, PoC-vert)
  • Optimalisering av produktivitet og unngåelse av utbrenthet

Ansvarslig avsløring og beste praksis for rapportering

  • Formulering av klare, reproduksibare sårbarhetsrapporter
  • Koordinering med plattformer (HackerOne, Bugcrowd, private programmer)
  • Navigering av avsløringspolicyer og juridiske grenser

Oppsummering og neste steg

Krav

  • Kjennskap til OWASP Top 10-sårbarheter
  • Håndpå-erfaring med Burp Suite og grunnleggende bug bounty-praksis
  • Kunnskap om webprotokoller, HTTP og skript (f.eks. Bash eller Python)

Publikum

  • Erfarne bug bounty-jegere som søker avanserte metoder
  • Sikkerhetsforskere og penetrasjonstestere
  • Red team-medlemmer og sikkerhetsingeniører
 21 Timer

Antall deltakere


Pris per deltaker

Referanser (2)

Kommende kurs

Relaterte kategorier