Prenez contact avec nous

Plan du cours

Introduction aux programmes de bug bounty

  • Qu'est-ce que la chasse aux bugs (Bug Bounty) ?
  • Types de programmes et de plateformes (HackerOne, Bugcrowd, Synack).
  • Aspects juridiques et éthiques (périmètre, divulgation, NDA).

Classes de vulnérabilités et OWASP Top 10

  • Compréhension des vulnérabilités OWASP Top 10.
  • Études de cas tirées de rapports réels de bug bounty.
  • Outils et listes de contrôle pour identifier les problèmes.

Outils du métier

  • Burp Suite de base (interception, analyse, répéteur).
  • Outils de développement du navigateur.
  • Outils de reconnaissance : Nmap, Sublist3r, Dirb, etc.

Tests pour les vulnérabilités courantes

  • XSS (Cross-Site Scripting / Script intersite).
  • Injection SQL (SQLi).
  • CSRF (Cross-Site Request Forgery / Détournement de demande intersite).

Méthodologies de chasse aux bugs

  • Reconnaissance et énumération des cibles.
  • Stratégies de test manuel par rapport au test automatisé.
  • Astuces et flux de travail pour la chasse aux bugs.

Rapports et divulgation

  • Rédaction de rapports de vulnérabilité de haute qualité.
  • Fourniture d'une preuve de concept (PoC) et explication du risque.
  • Interaction avec les trieurs et les gestionnaires de programme.

Plateformes de bug bounty et développement professionnel

  • Aperçu des principales plateformes (HackerOne, Bugcrowd, Synack, YesWeHack).
  • Certifications en piratage éthique (CEH, OSCP, etc.).
  • Compréhension des périmètres des programmes, des règles d'engagement et des meilleures pratiques.

Résumé et prochaines étapes

Pré requis

  • Une compréhension des technologies web de base (HTML, HTTP, etc.).
  • De l'expérience avec l'utilisation d'un navigateur web et des outils de développement courants.
  • Un vif intérêt pour la cybersécurité et le piratage éthique.

Audience cible

  • Aspirants hackers éthiques.
  • Passionnés de sécurité et professionnels de l'informatique.
  • Développeurs et testeurs QA intéressés par la sécurité des applications web.
 21 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (2)

Cours à venir

Catégories Similaires