お問い合わせ

コース概要

高度なリコネサンスと列挙

  • Subfinder、Amass、Shodanによる自動サブドメイン列挙
  • スケーリングにおけるコンテンツ発見とディレクトリのブルートフォース
  • 技術のフィンガープリントと大規模な攻撃面のマッピング

Nucleiとカスタムスクリプトによる自動化

  • Nucleiテンプレートの構築とカスタマイズ
  • bash/Pythonワークフローにおけるツールのチェイニング
  • 自動化による低易易な脆弱性や設定ミスのあるアセットの発見

フィルターとWAFのバイパス

  • エンコーディングのトリックと回避テクニック
  • WAFのフィンガープリントとバイパス戦略
  • 高度なペイロードの構築とオブスキュレーション(難読化)

ビジネスロジックバグのハンティング

  • 従来の枠を超えた攻撃ベクトルの特定
  • パラメータ改ざん、フローの破損、権限昇格
  • バックエンドロジックにおける欠陥のある前提条件の分析

認証とアクセス制御のエクスプロイト

  • JWTの改ざんとトークンリプレイ攻撃
  • IDOR(直接オブジェクト参照の保護不足)の自動化
  • SSRF、オープンリダイレクト、OAuthの誤用

スケーリングにおけるバグバウンティ

  • プログラム全体における数百のターゲットの管理
  • レポートワークフローと自動化(テンプレート、PoCのホスティング)
  • 生産性の最適化とバーンアウト(燃え尽き症候群)の回避

責任ある開示とレポート作成のベストプラクティス

  • 明確で再現可能な脆弱性レポートの作成
  • プラットフォーム(HackerOne、Bugcrowd、プライベートプログラム)との調整
  • 開示ポリシーと法的境界のナビゲーション

まとめと次のステップ

要求

  • OWASP Top 10脆弱性への習熟
  • Burp Suiteの使用経験および基本的なバグバウンティの実務経験
  • Webプロトコル、HTTP、およびスクリプティング(BashまたはPythonなど)に関する知識

対象読者

  • 高度な手法を求む経験豊富なバグバウンティハンター
  • セキュリティ研究者およびペネトレーションテスター
  • レッドチームメンバーおよびセキュリティエンジニア
 21 時間

参加者の人数


参加者1人あたりの価格

お客様の声 (2)

今後のコース

関連カテゴリー