Zkuste nás kontaktovat

Návrh Školení

Pokročilé sběry informací a výčlenování

  • Automatizované výčlenování subdomén pomocí nástrojů Subfinder, Amass a Shodan
  • Objev obsahu a brute-forcing adresářů ve velkém měřítku
  • Identifikace technologií a mapování rozsáhlých útočných ploch

Automatizace pomocí Nuclei a vlastních skriptů

  • Vytváření a přizpůsobování šablon Nuclei
  • Slučování nástrojů v pracovních tocích Bash/Python
  • Využití automatizace k nalezení snadno dostupných a nesprávně nakonfigurovaných aktiv

Obcházení filtrů a WAF

  • Triky s kódováním a techniky vyhýbání se detekci
  • Identifikace a strategie obcházení WAF
  • Pokročilé konstrukce payloadů a znečisťování

Lov chyb v obchodní logice

  • Identifikace nestandardních vektorů útoků
  • Manipulace s parametry, přerušené toky a eskalace privilégii
  • Analýza chybných předpokladů v backendové logice

Využití zranitelností v autentizaci a kontrole přístupu

  • Manipulace s JWT a útoky na přehrání tokenů
  • Automatizace IDOR (nebezpečné přímé odkazy na objekty)
  • SSRF, otevřené přesměrování a zneužití OAuth

Bug Bounty ve velkém měřítku

  • Správa stovek cílů napříč programy
  • Pracovní toky pro reportování a automatizaci (šablony, hostování PoC)
  • Optimalizace produktivity a prevence vyhoření

Odpovědné odhalování a nejlepší praktiky reportování

  • Tvoření jasných a reprodukovatelných zpráv o zranitelnostech
  • Koordinace s platformami (HackerOne, Bugcrowd, soukromé programy)
  • Průchod politikami odhalování a právními hranicemi

Shrnutí a další kroky

Požadavky

  • Znalost zranitelností OWASP Top 10
  • Praktické zkušenosti s nástrojem Burp Suite a základními postupy pro lov odměn
  • Znalost webových protokolů, HTTP a skriptování (např. Bash nebo Python)

Cílová skupina

  • Zkušení lovci odměn hledající pokročilé metody
  • Bezpečnostní výzkumníci a testéři pronikání
  • Členové red teams a bezpečnostní inženýři
 21 Hodiny

Počet účastníků


Cena za účastníka

Reference (2)

Nadcházející kurzy

Související kategorie