Grazie per aver inviato la tua richiesta! Uno dei nostri team membri ti contatterà a breve.
Grazie per aver inviato il tuo prenotazione! Uno dei nostri team membri ti contatterà a breve.
Struttura del corso
Ricognizione ed Enumerazione Avanzate
- Enumerazione automatica dei sottodomini con Subfinder, Amass e Shodan
- Scoperta del contenuto e brute-forcing dei directory su larga scala
- Fingerprinting delle tecnologie e mappatura di ampie superfici di attacco
Automazione con Nuclei e Script Personalizzati
- Creazione e personalizzazione delle template Nuclei
- Concatenazione di strumenti in flussi di lavoro bash/Python
- Uso dell'automazione per trovare asset facilmente sfruttabili e configurazioni errate
Evasione di Filtri e WAF
- Trucchi di encoding e tecniche di elusione
- Fingerprinting dei WAF e strategie di bypass
- Costruzione avanzata e obfscazione dei payload
Caccia ai Bug di Business Logic
- Identificazione di vettori di attacco non convenzionali
- Alterazione dei parametri, flussi interrotti e escalation dei privilegi
- Analisi delle assunzioni difettose nella logica del backend
Sfruttamento di Autenticazione e Controllo degli Accessi
- Alterazione dei JWT e attacchi di replay dei token
- Automazione dell'IDOR (Insecure Direct Object Reference)
- SSRF, reindirizzamenti aperti e uso improprio di OAuth
Bug Bounty su Larga Scala
- Gestione di centinaia di obiettivi attraverso i programmi
- Flussi di lavoro di segnalazione e automazione (template, hosting PoC)
- Ottimizzazione della produttività e prevenzione del burnout
Disclosure Responsabile e Best Practice di Segnalazione
- Creazione di report di vulnerabilità chiari e riproducibili
- Coordinamento con le piattaforme (HackerOne, Bugcrowd, programmi privati)
- Navigazione delle politiche di disclosure e dei limiti legali
Riepilogo e Prossimi Passi
Requisiti
- Familiarità con le vulnerabilità OWASP Top 10
- Esperienza pratica con Burp Suite e pratiche base di bug bounty
- Conoscenza dei protocolli web, HTTP e scripting (ad es., Bash o Python)
Pubblico di Riferimento
- Cacciatori di bug bounty esperti alla ricerca di metodi avanzati
- Ricercatori di sicurezza e penetration tester
- Membri di red team e ingegneri di sicurezza
21 ore
Recensioni (1)
Chiarezza e ritmo delle spiegazioni
Federica Galeazzi - Aethra Telecomunications SRL
Corso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traduzione automatica