感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
高級偵查與枚舉
- 使用 Subfinder、Amass 和 Shodan 自動子域名枚舉
- 大規模內容發現和目錄暴力破解
- 技術指紋識別和大範圍攻擊面映射
Nuclei 與自定義腳本的自動化
- 構建和定制 Nuclei 模板
- 在 bash/Python 工作流程中鏈接工具
- 利用自動化發現低掛果實(易於修復的)漏洞和配置錯誤的資產
繞過過濾器和 WAF
- 編碼技巧與逃避技術
- WAF 指紋識別與繞過策略
- 高級有效負載構建與混淆
尋找業務邏輯漏洞
- 識別非常規攻擊向量
- 參數篡改、流程破損以及權限提升
- 分析後端邏輯中的錯誤假設
利用身份驗證和訪問控制漏洞
- JWT 篡改和令牌重放攻擊
- IDOR(不安全直接對象參考)自動化
- SSRF、開放重定向以及 OAuth濫用
大規模漏洞賞金實踐
- 跨項目管理數百個目標
- 報告工作流程與自動化(模板、PoC 託管)
- 優化生產力並避免倦怠
負責任披露與報告最佳實踐
- 撰寫清晰、可重現的漏洞報告
- 與平台(HackerOne、Bugcrowd、私人項目)協調
- 處理披露政策與法律邊界
總結與下一步行動
最低要求
- 熟悉 OWASP Top 10 漏洞
- 具備 Burp Suite 的實際操作經驗和基本漏洞賞金實踐知識
- 了解 Web 協議、HTTP 以及腳本編程(例如 Bash 或 Python)
受眾
- 尋求高級方法的資深漏洞賞金獵人
- 安全研究人員和滲透測試員
- 紅隊成員和安全工程師
21 小時
客戶評論 (2)
解釋的清晰度和節奏
Federica Galeazzi - Aethra Telecomunications SRL
課程 - AI-Powered Cybersecurity: Advanced Threat Detection & Response
機器翻譯
它確實給了我所需的洞察力 :) 我開始教授BTEC Level 3課程,並希望拓寬我在這一領域的知識。
Otilia Pasareti - Merthyr College
課程 - Fundamentals of Corporate Cyber Warfare
機器翻譯