Contattataci

Struttura del corso

Ricognizione ed Enumerazione Avanzate

  • Enumerazione automatica dei sottodomini con Subfinder, Amass e Shodan
  • Scoperta del contenuto e brute-forcing dei directory su larga scala
  • Fingerprinting delle tecnologie e mappatura di ampie superfici di attacco

Automazione con Nuclei e Script Personalizzati

  • Creazione e personalizzazione delle template Nuclei
  • Concatenazione di strumenti in flussi di lavoro bash/Python
  • Uso dell'automazione per trovare asset facilmente sfruttabili e configurazioni errate

Evasione di Filtri e WAF

  • Trucchi di encoding e tecniche di elusione
  • Fingerprinting dei WAF e strategie di bypass
  • Costruzione avanzata e obfscazione dei payload

Caccia ai Bug di Business Logic

  • Identificazione di vettori di attacco non convenzionali
  • Alterazione dei parametri, flussi interrotti e escalation dei privilegi
  • Analisi delle assunzioni difettose nella logica del backend

Sfruttamento di Autenticazione e Controllo degli Accessi

  • Alterazione dei JWT e attacchi di replay dei token
  • Automazione dell'IDOR (Insecure Direct Object Reference)
  • SSRF, reindirizzamenti aperti e uso improprio di OAuth

Bug Bounty su Larga Scala

  • Gestione di centinaia di obiettivi attraverso i programmi
  • Flussi di lavoro di segnalazione e automazione (template, hosting PoC)
  • Ottimizzazione della produttività e prevenzione del burnout

Disclosure Responsabile e Best Practice di Segnalazione

  • Creazione di report di vulnerabilità chiari e riproducibili
  • Coordinamento con le piattaforme (HackerOne, Bugcrowd, programmi privati)
  • Navigazione delle politiche di disclosure e dei limiti legali

Riepilogo e Prossimi Passi

Requisiti

  • Familiarità con le vulnerabilità OWASP Top 10
  • Esperienza pratica con Burp Suite e pratiche base di bug bounty
  • Conoscenza dei protocolli web, HTTP e scripting (ad es., Bash o Python)

Pubblico di Riferimento

  • Cacciatori di bug bounty esperti alla ricerca di metodi avanzati
  • Ricercatori di sicurezza e penetration tester
  • Membri di red team e ingegneri di sicurezza
 21 ore

Numero di Partecipanti


Prezzo per partecipante

Recensioni (1)

Corsi in Arrivo

Categorie relative