聯繫我們

課程簡介

進階偵察與枚舉

  • 使用Subfinder、Amass和Shodan進行自動化子網域枚舉
  • 大規模的內容發現與目錄暴力破解
  • 指紋辨識技術並繪製大型攻擊面

使用Nuclei與自訂腳本進行自動化

  • 建立並客製化Nuclei模板
  • 在bash/Python工作流程中串接工具
  • 使用自動化來找出低垂果實與配置錯誤的資產

繞過過濾器與WAF

  • 編碼技巧與規避技術
  • WAF指紋辨識與繞過策略
  • 進階payload建構與混淆技術

尋找業務邏輯漏洞

  • 識別非傳統的攻擊向量
  • 參數篡改、流程破壞與權限提升
  • 分析後端邏輯中的錯誤假設

利用認證與存取控制漏洞

  • JWT篡改與令牌重放攻擊
  • IDOR(不安全的直接物件引用)自動化
  • SSRF、開放重定向與OAuth濫用

大規模漏洞獎金獵捕

  • 跨計畫管理數百個目標
  • 報告工作流程與自動化(模板、PoC託管)
  • 最佳化生產力並避免過勞

負責任揭露與報告最佳實務

  • 撰寫清晰、可重現的漏洞報告
  • 與平台協調(HackerOne、Bugcrowd、私人計畫)
  • 應對揭露政策與法律界線

總結與後續步驟

最低要求

  • 熟悉OWASP Top 10漏洞
  • 具備Burp Suite的實際操作經驗與基本的漏洞獎金實務
  • 了解Web協定、HTTP,以及腳本語言(例如Bash或Python)

目標學員

  • 尋求進階方法的資深漏洞獵人
  • 安全研究人員與滲透測試人員
  • 紅隊成員與安全工程師
 21 小時

人數


每位參與者的報價

客戶評論 (2)

即將到來的課程

課程分類