聯繫我們

課程簡介

高級偵查與枚舉

  • 使用 Subfinder、Amass 和 Shodan 自動子域名枚舉
  • 大規模內容發現和目錄暴力破解
  • 技術指紋識別和大範圍攻擊面映射

Nuclei 與自定義腳本的自動化

  • 構建和定制 Nuclei 模板
  • 在 bash/Python 工作流程中鏈接工具
  • 利用自動化發現低掛果實(易於修復的)漏洞和配置錯誤的資產

繞過過濾器和 WAF

  • 編碼技巧與逃避技術
  • WAF 指紋識別與繞過策略
  • 高級有效負載構建與混淆

尋找業務邏輯漏洞

  • 識別非常規攻擊向量
  • 參數篡改、流程破損以及權限提升
  • 分析後端邏輯中的錯誤假設

利用身份驗證和訪問控制漏洞

  • JWT 篡改和令牌重放攻擊
  • IDOR(不安全直接對象參考)自動化
  • SSRF、開放重定向以及 OAuth濫用

大規模漏洞賞金實踐

  • 跨項目管理數百個目標
  • 報告工作流程與自動化(模板、PoC 託管)
  • 優化生產力並避免倦怠

負責任披露與報告最佳實踐

  • 撰寫清晰、可重現的漏洞報告
  • 與平台(HackerOne、Bugcrowd、私人項目)協調
  • 處理披露政策與法律邊界

總結與下一步行動

最低要求

  • 熟悉 OWASP Top 10 漏洞
  • 具備 Burp Suite 的實際操作經驗和基本漏洞賞金實踐知識
  • 了解 Web 協議、HTTP 以及腳本編程(例如 Bash 或 Python)

受眾

  • 尋求高級方法的資深漏洞賞金獵人
  • 安全研究人員和滲透測試員
  • 紅隊成員和安全工程師
 21 小時

人數


每位參與者的報價

客戶評論 (2)

即將到來的課程

課程分類