聯繫我們

課程簡介

進階情報收集與枚舉

  • 使用 Subfinder、Amass 和 Shodan 進行自動化的子域名枚舉
  • 大規模的內容發現與目錄暴力破解
  • 技術指紋識別與大型攻擊面的繪製

使用 Nuclei 與自訂腳本進行自動化

  • 建立與客製化 Nuclei 模板
  • 在 bash/Python 工作流程中串聯工具
  • 利用自動化技術尋找低風險及設定錯誤的資產

繞過過濾器與 WAF

  • 編碼技巧與規避技術
  • WAF 指紋識別與繞過策略
  • 進階 Payload 建構與混淆

尋找業務邏輯漏洞

  • 識別非常規攻擊向量
  • 參數篡改、流程中斷與權限提升
  • 分析後端邏輯中的錯誤假設

利用驗證與存取控制漏洞

  • JWT 篡改與令牌重放攻擊
  • IDOR(不安全直接物件引用)自動化
  • SSRF、開放重定向及 OAuth 誤用

規模化的漏洞賞獵

  • 管理跨計畫的數百個目標
  • 報告工作流程與自動化(模板、PoC 託管)
  • 優化生產力並避免職業倦怠

負責任揭露與報告最佳實務

  • 撰寫清晰且可重現的漏洞報告
  • 與平台(HackerOne、Bugcrowd、私人計畫)進行協調
  • 應對揭露政策與法律邊界

總結與下一步

最低要求

  • 熟悉 OWASP Top 10 漏洞
  • 具備 Burp Suite 的使用經驗及基本的漏洞賞實務知識
  • 了解網頁協定、HTTP 及腳本編程(例如 Bash 或 Python)

目標受眾

  • 尋求進階方法經驗豐富的漏洞賞獵者
  • 安全研究者與滲透測試人員
  • 紅隊成員與安全工程師
 21 小時

人數


每位參與者的報價

客戶評論 (2)

即將到來的課程

課程分類