Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
Reconnaissance et énumération avancées
- Énumération automatisée des sous-domaines avec Subfinder, Amass et Shodan.
- Découverte de contenu et force brute des répertoises à grande échelle.
- Empreinte numérique des technologies et cartographie des grandes surfaces d'attaque.
Automatisation avec Nuclei et scripts personnalisés
- Création et personnalisation de modèles Nuclei.
- Enchaînement des outils dans des flux de travail bash/Python.
- Utilisation de l'automatisation pour identifier les vulnérabilités faciles et les actifs mal configurés.
Contournement des filtres et des WAF
- Astuces d'encodage et techniques d'évasion.
- Empreinte numérique des WAF et stratégies de contournement.
- Construction avancée de charges utiles et obfuscation.
Chasse aux bogues de logique métier
- Identification des vecteurs d'attaque non conventionnels.
- Manipulation de paramètres, flux brisés et élévation de privilèges.
- Analyse des hypothèses erronées dans la logique backend.
Exploitation de l'authentification et du contrôle d'accès
- Manipulation de JWT et attaques par lecture de jetons.
- Automatisation des IDOR (références d'objets directs non sécurisées).
- SSRF, redirections ouvertes et mauvais usage d'OAuth.
Bug Bounty à grande échelle
- Gestion de centaines de cibles à travers différents programmes.
- Flux de travail de reporting et automatisation (modèles, hébergement de PoC).
- Optimisation de la productivité et prévention de l'épuisement professionnel.
Divulgation responsable et meilleures pratiques de reporting
- Rédaction de rapports de vulnérabilité clairs et reproductibles.
- Coordination avec les plateformes (HackerOne, Bugcrowd, programmes privés).
- Navigation dans les politiques de divulgation et les limites légales.
Résumé et prochaines étapes
Pré requis
- Connaissance des vulnérabilités du Top 10 de l'OWASP.
- Expérience pratique avec Burp Suite et les pratiques de base du bug bounty.
- Connaissance des protocoles web, du HTTP et de la programmation (par exemple, Bash ou Python).
Public visé
- Chasseurs de bug bounty expérimentés à la recherche de méthodes avancées.
- Chercheurs en sécurité et testeurs d'intrusion.
- Membres des équipes rouge et ingénieurs de la sécurité.
21 Heures
Nos clients témoignent (2)
Clarté et rythme des explications
Federica Galeazzi - Aethra Telecomunications SRL
Formation - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traduction automatique
bienveillance du formateur