Hubungi Kami

Kerangka Materi

Pengumpulan Informasi Tingkat Lanjut dan Enumerasi

  • Mengotomatisasi proses enumerasi subdomain menggunakan Subfinder, Amass, serta Shodan
  • Penemuan konten serta teknik brute-force direktori dalam skala besar
  • Identifikasi teknologi yang digunakan dan pemetaan cakupan serangan secara luas

Otomasi dengan Nuclei serta Skrip Khusus

  • Membuat serta mengkustomisasi template Nuclei sesuai kebutuhan
  • Menggabungkan berbagai alat dalam alur kerja Bash atau Python
  • Memanfaatkan otomasi untuk menemukan aset yang rentan maupun mengalami konfigurasi salah

Mengakali Filter serta WAF

  • Teknik pengkodean dan cara menghindari deteksi sistem keamanan
  • Identifikasi jenis WAF serta strategi untuk mengatasinya
  • Pembuatan payload canggih serta teknik penyamaran data

Pencarian Kerentanan Berbasis Logika Bisnis

  • Mengidentifikasi vektor serangan non-tradisional yang mungkin terjadi
  • Manipulasi parameter, gangguan pada alur kerja, serta eskalasi hak akses
  • Menganalisis asumsi keliru dalam desain logika sistem backend

Eksploitasi Masalah Otentikasi dan Kontrol Akses

  • Manipulasi token JWT serta serangan penggunaan ulang token
  • Mengotomatisasi penemuan kerentanan IDOR (Insecure Direct Object Reference)
  • Analisis terhadap SSRF, redireksi tidak aman, serta penyalahgunaan mekanisme OAuth

Mengelola Bug Bounty dalam Skala Besar

  • Mengatur ratusan target sekaligus yang tercakup dalam program tertentu
  • Penggunaan otomasi dalam pembuatan laporan (termasuk penggunaan template maupun penyimpanan bukti)
  • Optimalisasi produktivitas serta cara menghindari kelelahan akibat beban kerja berat

Pengungkapan Tanggung Jawab dan Praktik Pelaporan Terbaik

  • Menyusun laporan kerentanan yang jelas serta memuat langkah reproduksi yang mudah diikuti
  • Berkoordinasi dengan platform terkait (HackerOne, Bugcrowd, maupun program privat lainnya)
  • Memahami pedoman pengungkapan serta batasan hukum yang berlaku

Kesimpulan dan Langkah Selanjutnya

Persyaratan

  • Memahami konsep dasar mengenai 10 jenis kerentanan utama menurut OWASP
  • Memiliki pengalaman langsung dalam menggunakan Burp Suite serta menerapkan praktik bug bounty secara umum
  • Menguasai protokol web, HTTP, dan kemampuan pemrograman dasar (misalnya Bash atau Python)

Target Peserta

  • Para praktisi bug bounty berpengalaman yang menginginkan teknik lanjutan
  • Peneliti keamanan serta penetrasi tester
  • Anggota tim Red Team dan insinyur keamanan informasi
 21 Jam

Jumlah Peserta


Harga per Peserta

Testimoni (2)

Kursus Mendatang

Kategori Terkait