お問い合わせを送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
予約を送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
コース概要
高度なリコネサンスと列挙
- Subfinder、Amass、Shodanによる自動サブドメイン列挙
- スケーリングにおけるコンテンツ発見とディレクトリのブルートフォース
- 技術のフィンガープリントと大規模な攻撃面のマッピング
Nucleiとカスタムスクリプトによる自動化
- Nucleiテンプレートの構築とカスタマイズ
- bash/Pythonワークフローにおけるツールのチェイニング
- 自動化による低易易な脆弱性や設定ミスのあるアセットの発見
フィルターとWAFのバイパス
- エンコーディングのトリックと回避テクニック
- WAFのフィンガープリントとバイパス戦略
- 高度なペイロードの構築とオブスキュレーション(難読化)
ビジネスロジックバグのハンティング
- 従来の枠を超えた攻撃ベクトルの特定
- パラメータ改ざん、フローの破損、権限昇格
- バックエンドロジックにおける欠陥のある前提条件の分析
認証とアクセス制御のエクスプロイト
- JWTの改ざんとトークンリプレイ攻撃
- IDOR(直接オブジェクト参照の保護不足)の自動化
- SSRF、オープンリダイレクト、OAuthの誤用
スケーリングにおけるバグバウンティ
- プログラム全体における数百のターゲットの管理
- レポートワークフローと自動化(テンプレート、PoCのホスティング)
- 生産性の最適化とバーンアウト(燃え尽き症候群)の回避
責任ある開示とレポート作成のベストプラクティス
- 明確で再現可能な脆弱性レポートの作成
- プラットフォーム(HackerOne、Bugcrowd、プライベートプログラム)との調整
- 開示ポリシーと法的境界のナビゲーション
まとめと次のステップ
要求
- OWASP Top 10脆弱性への習熟
- Burp Suiteの使用経験および基本的なバグバウンティの実務経験
- Webプロトコル、HTTP、およびスクリプティング(BashまたはPythonなど)に関する知識
対象読者
- 高度な手法を求む経験豊富なバグバウンティハンター
- セキュリティ研究者およびペネトレーションテスター
- レッドチームメンバーおよびセキュリティエンジニア
21 時間
お客様の声 (2)
説明の明瞭さとテンポ
Federica Galeazzi - Aethra Telecomunications SRL
コース - AI-Powered Cybersecurity: Advanced Threat Detection & Response
機械翻訳
これは必要な洞察を与えてくれました:) 私はBTEC Level 3の資格で教え始めようとしており、この分野での知識を広げたいと考えています。
Otilia Pasareti - Merthyr College
コース - Fundamentals of Corporate Cyber Warfare
機械翻訳