Terima kasih telah mengirimkan pertanyaan Anda! Salah satu anggota tim kami akan segera menghubungi Anda.
Terima kasih telah mengirimkan pemesanan Anda! Salah satu anggota tim kami akan segera menghubungi Anda.
Durasi 21 jam
Kerangka Materi
Rekon dan Enumerasi Lanjutan
- Enumerasi subdomain otomatis dengan Subfinder, Amass, dan Shodan
- Penemuan konten dan brute-forcing direktori dalam skala besar
- Fingerprinting teknologi dan pemetaan permukaan serangan yang luas
Otomasi dengan Nuclei dan Skrip Kustom
- Membangun dan mengkustomisasi templat Nuclei
- Rantai alat dalam alur kerja bash/Python
- Menggunakan otomasi untuk menemukan aset yang tidak terurus dan salah konfigurasi
Menghindari Filter dan WAF
- Trik encoding dan teknik penghindaran
- Fingerprinting WAF dan strategi penghindaran
- Konstruksi dan obfuskasi payload lanjutan
Memburu Bug Logika Bisnis
- Mengidentifikasi vektor serangan yang tidak lazim
- Penyesatan parameter, alur yang rusak, dan eskalasi privilese
- Menganalisis asumsi yang salah dalam logika backend
Eksploitasi Autentikasi dan Kontrol Akses
- Penyesatan JWT dan serangan replay token
- Otomasi IDOR (Insecure Direct Object Reference)
- SSRF, open redirect, dan penyalahgunaan OAuth
Bug Bounty dalam Skala Besar
- Mengelola ratusan target di berbagai program
- Alur kerja pelaporan dan otomasi (templat, hosting PoC)
- Mengoptimalkan produktivitas dan menghindari kelelahan (burnout)
Pengungkapan Bertanggung Jawab dan Praktik Terbaik Pelaporan
- Menyusun laporan kerentanan yang jelas dan dapat direproduksi
- Berkoordinasi dengan platform (HackerOne, Bugcrowd, program privat)
- Menavigasi kebijakan pengungkapan dan batasan hukum
Ringkasan dan Langkah Selanjutnya
Persyaratan
- Familiaritas dengan kerentanan OWASP Top 10
- Pengalaman langsung menggunakan Burp Suite dan praktik dasar bug bounty
- Pengetahuan tentang protokol web, HTTP, dan penulisan skrip (misalnya, Bash atau Python)
Audien
- Pemburu bug bounty berpengalaman yang mencari metode lanjutan
- Peneliti keamanan dan penguji penetrasi
- Anggota tim merah dan insinyur keamanan
Testimoni (2)
Klaritas dan kecepatan penjelasan
Federica Galeazzi - Aethra Telecomunications SRL
Kursus - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Diterjemahkan Mesin
Ini memberi saya wawasan yang saya butuhkan :) Saya baru saja mulai mengajar untuk kualifikasi BTEC Level 3 dan ingin memperluas pengetahuan saya di bidang ini.
Otilia Pasareti - Merthyr College
Kursus - Fundamentals of Corporate Cyber Warfare
Diterjemahkan Mesin