Prenez contact avec nous

Plan du cours

Reconnaissance et énumération avancées

  • Énumération automatisée des sous-domaines avec Subfinder, Amass et Shodan.
  • Découverte de contenu et force brute des répertoises à grande échelle.
  • Empreinte numérique des technologies et cartographie des grandes surfaces d'attaque.

Automatisation avec Nuclei et scripts personnalisés

  • Création et personnalisation de modèles Nuclei.
  • Enchaînement des outils dans des flux de travail bash/Python.
  • Utilisation de l'automatisation pour identifier les vulnérabilités faciles et les actifs mal configurés.

Contournement des filtres et des WAF

  • Astuces d'encodage et techniques d'évasion.
  • Empreinte numérique des WAF et stratégies de contournement.
  • Construction avancée de charges utiles et obfuscation.

Chasse aux bogues de logique métier

  • Identification des vecteurs d'attaque non conventionnels.
  • Manipulation de paramètres, flux brisés et élévation de privilèges.
  • Analyse des hypothèses erronées dans la logique backend.

Exploitation de l'authentification et du contrôle d'accès

  • Manipulation de JWT et attaques par lecture de jetons.
  • Automatisation des IDOR (références d'objets directs non sécurisées).
  • SSRF, redirections ouvertes et mauvais usage d'OAuth.

Bug Bounty à grande échelle

  • Gestion de centaines de cibles à travers différents programmes.
  • Flux de travail de reporting et automatisation (modèles, hébergement de PoC).
  • Optimisation de la productivité et prévention de l'épuisement professionnel.

Divulgation responsable et meilleures pratiques de reporting

  • Rédaction de rapports de vulnérabilité clairs et reproductibles.
  • Coordination avec les plateformes (HackerOne, Bugcrowd, programmes privés).
  • Navigation dans les politiques de divulgation et les limites légales.

Résumé et prochaines étapes

Pré requis

  • Connaissance des vulnérabilités du Top 10 de l'OWASP.
  • Expérience pratique avec Burp Suite et les pratiques de base du bug bounty.
  • Connaissance des protocoles web, du HTTP et de la programmation (par exemple, Bash ou Python).

Public visé

  • Chasseurs de bug bounty expérimentés à la recherche de méthodes avancées.
  • Chercheurs en sécurité et testeurs d'intrusion.
  • Membres des équipes rouge et ingénieurs de la sécurité.
 21 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (2)

Cours à venir

Catégories Similaires