Cảm ơn bạn đã gửi yêu cầu! Một thành viên trong đội ngũ của chúng tôi sẽ liên hệ với bạn ngay lập tức.
Cảm ơn bạn đã gửi đặt chỗ! Một thành viên trong đội ngũ của chúng tôi sẽ liên hệ với bạn ngay lập tức.
Đề cương khóa học
Trinh sát và Liệt kê Nâng cao
- Liệt kê tên phụ (subdomain) tự động hóa bằng Subfinder, Amass và Shodan
- Khám phá nội dung và brute-force thư mục ở quy mô lớn
- Xác định cấu hình công nghệ (fingerprinting) và ánh xạ bề mặt tấn công lớn
Tự động hóa với Nuclei và Script Tùy chỉnh
- Xây dựng và tùy chỉnh các mẫu (templates) Nuclei
- Kết nối các công cụ trong quy trình bash/Python
- Sử dụng tự động hóa để tìm các tài sản dễ bị khai thác và cấu hình sai
Vượt qua Lọc và WAF
- Các mẹo mã hóa và kỹ thuật né tránh
- Xác định cấu hình WAF và chiến lược vượt qua
- Xây dựng payload nâng cao và che giấu (obfuscation)
Săn tìm Lỗi Logic Kinh doanh
- Xác định các vector tấn công phi truyền thống
- Sửa đổi tham số, luồng bị lỗi và leo thang đặc quyền
- Phân tích các giả định sai lầm trong logic backend
Khai thác Xác thực và Kiểm soát Truy cập
- Sửa đổi JWT và tấn công phát lại token (token replay)
- Tự động hóa phát hiện IDOR (Tham chiếu Đối tượng Trực tiếp Không an toàn)
- SSRF, chuyển hướng mở (open redirect) và sử dụng sai OAuth
Bug Bounty ở Quy mô Lớn
- Quản lý hàng trăm mục tiêu xuyên suốt các chương trình
- Quy trình báo cáo và tự động hóa (templates, lưu trữ PoC)
- Tối ưu hóa năng suất và tránh kiệt sức (burnout)
Tiết lộ Có Trách nhiệm và Các Thực hành Tốt nhất về Báo cáo
- Tạo các báo cáo lỗ hổng rõ ràng, có thể tái hiện
- Phối hợp với các nền tảng (HackerOne, Bugcrowd, các chương trình riêng)
- Tuân thủ các chính sách tiết lộ và ranh giới pháp lý
Tóm tắt và Bước tiếp theo
Yêu cầu
- Nắm vững các lỗ hổng OWASP Top 10
- Có kinh nghiệm thực hành với Burp Suite và các quy tắc bug bounty cơ bản
- Hiểu biết về các giao thức web, HTTP và lập script (ví dụ: Bash hoặc Python)
Đối tượng tham gia
- Các thợ săn bug bounty giàu kinh nghiệm tìm kiếm phương pháp nâng cao
- Nhà nghiên cứu bảo mật và tester xâm nhập
- Thành viên Red team và kỹ sư bảo mật
21 Giờ
Đánh giá (2)
Sự rõ ràng và nhịp độ của các giải thích
Federica Galeazzi - Aethra Telecomunications SRL
Khóa học - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Dịch thuật bằng máy
Nó đã giúp tôi có được cái nhìn cần thiết :) Tôi đang bắt đầu giảng dạy một chứng chỉ BTEC cấp 3 và muốn mở rộng kiến thức trong lĩnh vực này.
Otilia Pasareti - Merthyr College
Khóa học - Fundamentals of Corporate Cyber Warfare
Dịch thuật bằng máy