Plan du cours
Reconnaissance et énumération avancées
- Énumération automatisée des sous-domaines avec Subfinder, Amass et Shodan
- Découverte de contenu et attaque par force brute sur les répertoires à grande échelle
- Identification des technologies et cartographie de vastes surfaces d'attaque
Automatisation avec Nuclei et scripts personnalisés
- Création et personnalisation de modèles Nuclei
- Chaînage d'outils dans des flux de travail bash/Python
- Utilisation de l'automatisation pour trouver des vulnérabilités évidentes et des actifs mal configurés
Contournement des filtres et des pare-feu d'applications web (WAF)
- Techniques d'encodage et d'évitement
- Identification des WAF et stratégies de contournement
- Construction avancée de payloads et leur dissimulation
Recherche de bugs de logique métier
- Identification de vecteurs d'attaque non conventionnels
- Manipulation de paramètres, flux brisés et élévation de privilèges
- Analyse des hypothitions erronées dans la logique backend
Exploitation de l'authentification et du contrôle d'accès
- Manipulation des JWT et attaques de rejeu de jetons
- Automatisation des IDOR (Insecure Direct Object Reference)
- SSRF, redirection ouverte et abus OAuth
Bug Bounty à grande échelle
- Gestion de centaines de cibles sur plusieurs programmes
- Flux de travail de rapport et automatisation (modèles, hébergement de PoC)
- Optimisation de la productivité et prévention de l'épuisement professionnel
Divulgation responsable et bonnes pratiques en matière de rapports
- Rédaction de rapports de vulnérabilité clairs et reproductibles
- Coordination avec les plateformes (HackerOne, Bugcrowd, programmes privés)
- Navigation dans les politiques de divulgation et les limites légales
Résumé et prochaines étapes
Pré requis
- Familiarité avec les vulnérabilités OWASP Top 10
- Expérience pratique avec Burp Suite et les pratiques de base de bug bounty
- Connaissance des protocoles web, HTTP et de la programmation (par ex., Bash ou Python)
Public cible
- Chasseurs de bugs expérimentés recherchant des méthodes avancées
- Chercheurs en sécurité et testeurs de pénétration
- Membres des équipes rouges (Red Team) et ingénieurs en sécurité
Nos clients témoignent (2)
Clarté et rythme des explications
Federica Galeazzi - Aethra Telecomunications SRL
Formation - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traduction automatique
Cela m'a donné l'insight dont j'avais besoin :) Je commence à enseigner dans le cadre d'une qualification BTEC de niveau 3 et souhaitais élargir mes connaissances dans ce domaine.
Otilia Pasareti - Merthyr College
Formation - Fundamentals of Corporate Cyber Warfare
Traduction automatique