Prenez contact avec nous

Plan du cours

Reconnaissance et énumération avancées

  • Énumération automatisée des sous-domaines avec Subfinder, Amass et Shodan
  • Découverte de contenu et force brute des répertoires à grande échelle
  • Empreinte technologique et cartographie des grandes surfaces d'attaque

Automatisation avec Nuclei et scripts personnalisés

  • Création et personnalisation des modèles Nuclei
  • Enchaînement des outils dans les flux de travail bash/Python
  • Utilisation de l'automatisation pour trouver les vulnérabilités faciles et les actifs mal configurés

Contournement des filtres et des WAF

  • Astuces d'encodage et techniques d'évitement
  • Empreinte des WAF et stratégies de contournement
  • Construction avancée de charges utiles et obfuscation

Chasse aux bugs de logique métier

  • Identification des vecteurs d'attaque non conventionnels
  • Manipulation de paramètres, flux brisés et élévation de privilèges
  • Analyse des hypothèses défaillantes dans la logique back-end

Exploitation de l'authentification et du contrôle d'accès

  • Manipulation JWT et attaques de rejouage de jeton
  • Automatisation de l'IDOR (Référence d'objet direct non sécurisée)
  • SSRF, redirection ouverte et mauvais usage d'OAuth

Bug Bounty à grande échelle

  • Gestion de centaines de cibles à travers différents programmes
  • Flux de travail de reporting et automatisation (modèles, hébergement de PoC)
  • Optimisation de la productivité et prévention de l'épuisement professionnel

Divulgation responsable et meilleures pratiques de reporting

  • Rédaction de rapports de vulnérabilité clairs et reproductibles
  • Coordination avec les plateformes (HackerOne, Bugcrowd, programmes privés)
  • Navigation dans les politiques de divulgation et les limites légales

Résumé et prochaines étapes

Pré requis

  • Familiarité avec les vulnérabilités du Top 10 OWASP
  • Expérience pratique avec Burp Suite et les pratiques de base en matière de prime bug
  • Connaissance des protocoles Web, du HTTP et du scriptage (p. ex., Bash ou Python)

Public cible

  • Chasseurs de primes expérimentés à la recherche de méthodes avancées
  • Chercheurs en sécurité et testeurs d'intrusion
  • Membres d'équipes de rouge et ingénieurs en sécurité
 21 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (2)

Cours à venir

Catégories Similaires