Kursplan

Avansert Oppsporing og Enumerering

  • Automatisert subdomeneoppsporing med Subfinder, Amass og Shodan
  • Innholdoppdaging og directory bruteforcing i storskala
  • Fingeravtrykksteknologier og kartlegging av store angrepsflater

Automatisering med Nuclei og Tilpassede Skript

  • Bygging og tilpasning av Nuclei-mal
  • Kjedet verktøy i bash/Python-arbeidsflyt
  • Bruk av automatisering for å finne lavhengende og miskonfigurerte ressurser

Overgå Filtersystemer og WAFs

  • Kodingsrekker og unngåelsesteknikker
  • WAF-fingeravtrykking og overgåelsesstrategier
  • Avansert payload-bygging og obfuskering

Jakt på Sårbarheter i Firma Logikk

  • Identifisere uvanlige angrepsvektorer
  • Parameterforstyrkning, brutte flyt og rettighetsutvidelse
  • Analyse av feilaktige antakelser i backend-logikk

Utbytte Autentisering og Tilgangskontroll

  • JWT-forstyrkning og token-replay-angrep
  • IDOR (Insecure Direct Object Reference) automatisering
  • SSRF, åpne omdirigeringer og OAuth-misbruk

Bug Bounty i Storskala

  • Administrere hundrevis av mål over programmer
  • Rapportarbeidsflyt og automatisering (maler, PoC hosting)
  • Optimalisere produktivitet og unngå utmattning

Ansvarlig Offsetting og Rapportering – Best Practices

  • Skape klare, gjentakelige sårbarhetsrapporter
  • Koordinere med plattformer (HackerOne, Bugcrowd, private programmer)
  • Navigere i offsettingspolicyer og juridiske grenser

Oppsummering og Neste Skritt

Krav

  • Kjennskap til OWASP Top 10 sårbarheter
  • Praktisk erfaring med Burp Suite og grunnleggende bug bounty praksis
  • Kjennskap til webprotokoller, HTTP, og skripting (f.eks., Bash eller Python)

Målgruppe

  • Erfarne bug bounty jeger som søker avanserte metoder
  • Sikkerheitsforskere og pentestere
  • Rødt team-medlemmer og sikkerhetsingeniører
 21 timer

Antall deltakere


Pris per deltaker

Referanser (5)

Kommende kurs

Relaterte kategorier