Contattataci

Struttura del corso

Ricognizione avanzata ed enumerazione

  • Enumerazione automatizzata dei sottodomini tramite Subfinder, Amass e Shodan
  • Individuazione di contenuti nascosti e attacchi brute-force su directory su larga scala
  • Identificazione delle tecnologie utilizzate e mappatura estesa dei superfici di attacco

Automazione con Nuclei e script personalizzati

  • Creazione e personalizzazione di template per Nuclei
  • Integrazione degli strumenti in flussi di lavoro basati su Bash o Python
  • Utilizzo dell’automazione per individuare risorse facilmente accessibili e configurate in modo errato

Elusione dei filtri e superamento delle WAF

  • Tecniche di codifica e metodi per eludere i controlli di sicurezza
  • Identificazione dei sistemi WAF e strategie efficaci per superarli
  • Creazione e occultamento avanzato dei payload da inviare

Individuazione di vulnerabilità legate alla logica aziendale

  • Identificazione di vettori d’attacco non convenzionali
  • Manipolazione dei parametri, flussi operativi difettosi e escalation dei privilegi
  • Analisi delle ipotesi errate presenti nella logica applicativa

Sfruttamento di problemi legati all’autenticazione e al controllo degli accessi

  • Manipolazione dei token JWT e attacchi basati sulla riutilizzazione di token
  • Automazione delle tecniche per individuare vulnerabilità IDOR (Insecure Direct Object Reference)
  • Rischi legati a SSRF, reindirizzamenti non sicuri e utilizzo improprio di OAuth

Gestione del bug bounty su larga scala

  • Gestione efficiente di centinaia di obiettivi all’interno di diversi programmi di sicurezza
  • Flussi automatizzati per la redazione e l’invio dei report (template, hosting delle prove d’attacco)
  • Ottimizzazione della produttività e prevenzione dello stress lavorativo

Disclosure responsabile ed ottime pratiche nella redazione dei report

  • Preparazione di report chiari e facilmente riproducibili da parte degli esperti di sicurezza
  • Collaborazione con piattaforme specializzate (HackerOne, Bugcrowd e programmi privati)
  • Conoscenza delle policy di divulgazione e dei limiti legali da rispettare

Sintesi finale e prossimi passi

Requisiti

  • Conoscenza delle vulnerabilità elencate nell’OWASP Top 10
  • Esperienza pratica nell’utilizzo di Burp Suite e nelle procedure base del bug bounty
  • Conoscenza dei protocolli web, di HTTP e della programmazione (ad esempio Bash o Python)

Destinatari

  • Bug hunter esperti in cerca di metodologie avanzate
  • Ricercatori di sicurezza e penetration tester
  • Membri dei team red team ed ingegneri della sicurezza
 21 ore

Numero di Partecipanti


Prezzo per partecipante

Recensioni (1)

Corsi in Arrivo

Categorie relative