Návrh Školení

Pokročilá rozvědka a výsledná analýza

  • Automatizovaná enumerace poddomén pomocí Subfinder, Amass a Shodan
  • Zjišťování obsahu a bruteforce adresářů v rozsáhlých měřítkách
  • Identifikace technologií a mapování velkých útočných ploch

Automatizace s Nuclei a vlastními skripty

  • Vytváření a přizpůsobování šablon Nuclei
  • Spojování nástrojů v pracovních postupech bash/Python
  • Použití automatizace k nalezení snadno zranitelných a nesprávně nakonfigurovaných prostředků

Obcházení filtrů a WAFů

  • Kódovací triky a techniky vyhýbání se detekci
  • Identifikace WAFů a strategie jejich obcházení
  • Pokročilé konstrukce payloadu a zastřešování

Hledání chyb v obchodní logice

  • Identifikace neobvyklých útočných vektorů
  • Manipulace s parametry, porušení toků a eskalace práv
  • Analýza nekonzistentních předpokladů v back-endové logice

Vykořisťování ověřování identity a řízení přístupu

  • Manipulace s JWT a útoky na opakování tokenu
  • Automatizace IDOR (Nezabezpečená přímá odkazování na objekty)
  • SSRF, otevřené přesměrování a zneužití OAuth

Bug Bounty v rozsáhlých měřítkách

  • Správa stovek cílů napříč programy
  • Pracovní postupy a automatizace zprávování (šablony, hostování PoC)
  • Optimalizace produktivního dělení práce a předcházení vyčerpání

Zodpovědné zveřejnění a osvědčené postupy pro zpravování

  • Vytváření jasných, reproducibilních zpráv o zranitelnostech
  • Soutěžení s platformami (HackerOne, Bugcrowd, soukromé programy)
  • Navigace v zásadách zveřejňování a právních hranicích

Závěr a další kroky

Požadavky

  • Ovládání OWASP Top 10 zranitelností
  • Praktické zkušenosti s Burp Suite a základními praktikami hledání odměn za nahlášení bezpečnostních chyb (bug bounty)
  • Vědomost o webových protokolech, HTTP, a skriptování (např. Bash nebo Python)

Účastníci

  • Zkušení lovcí odměn za nahlášení bezpečnostních chyb, kteří hledají pokročilé metody
  • Výzkumníci v oblasti bezpečnosti a testery pronikavostí (penetration testers)
  • Členové červených týmů a inženýři bezpečnosti
 21 hodiny

Počet účastníků


Cena za účastníka

Reference (4)

Nadcházející kurzy

Související kategorie