感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
進階偵察與枚舉
- 使用Subfinder、Amass和Shodan進行自動化子網域枚舉
- 大規模的內容發現與目錄暴力破解
- 指紋辨識技術並繪製大型攻擊面
使用Nuclei與自訂腳本進行自動化
- 建立並客製化Nuclei模板
- 在bash/Python工作流程中串接工具
- 使用自動化來找出低垂果實與配置錯誤的資產
繞過過濾器與WAF
- 編碼技巧與規避技術
- WAF指紋辨識與繞過策略
- 進階payload建構與混淆技術
尋找業務邏輯漏洞
- 識別非傳統的攻擊向量
- 參數篡改、流程破壞與權限提升
- 分析後端邏輯中的錯誤假設
利用認證與存取控制漏洞
- JWT篡改與令牌重放攻擊
- IDOR(不安全的直接物件引用)自動化
- SSRF、開放重定向與OAuth濫用
大規模漏洞獎金獵捕
- 跨計畫管理數百個目標
- 報告工作流程與自動化(模板、PoC託管)
- 最佳化生產力並避免過勞
負責任揭露與報告最佳實務
- 撰寫清晰、可重現的漏洞報告
- 與平台協調(HackerOne、Bugcrowd、私人計畫)
- 應對揭露政策與法律界線
總結與後續步驟
最低要求
- 熟悉OWASP Top 10漏洞
- 具備Burp Suite的實際操作經驗與基本的漏洞獎金實務
- 了解Web協定、HTTP,以及腳本語言(例如Bash或Python)
目標學員
- 尋求進階方法的資深漏洞獵人
- 安全研究人員與滲透測試人員
- 紅隊成員與安全工程師
21 小時
客戶評論 (2)
解釋的清晰度和節奏
Federica Galeazzi - Aethra Telecomunications SRL
課程 - AI-Powered Cybersecurity: Advanced Threat Detection & Response
機器翻譯
它確實給了我所需的洞察力 :) 我開始教授BTEC Level 3課程,並希望拓寬我在這一領域的知識。
Otilia Pasareti - Merthyr College
課程 - Fundamentals of Corporate Cyber Warfare
機器翻譯