Terima kasih telah mengirimkan pertanyaan Anda! Salah satu anggota tim kami akan segera menghubungi Anda.
Terima kasih telah mengirimkan pemesanan Anda! Salah satu anggota tim kami akan segera menghubungi Anda.
Kerangka Materi
Pengumpulan Informasi Tingkat Lanjut dan Enumerasi
- Mengotomatisasi proses enumerasi subdomain menggunakan Subfinder, Amass, serta Shodan
- Penemuan konten serta teknik brute-force direktori dalam skala besar
- Identifikasi teknologi yang digunakan dan pemetaan cakupan serangan secara luas
Otomasi dengan Nuclei serta Skrip Khusus
- Membuat serta mengkustomisasi template Nuclei sesuai kebutuhan
- Menggabungkan berbagai alat dalam alur kerja Bash atau Python
- Memanfaatkan otomasi untuk menemukan aset yang rentan maupun mengalami konfigurasi salah
Mengakali Filter serta WAF
- Teknik pengkodean dan cara menghindari deteksi sistem keamanan
- Identifikasi jenis WAF serta strategi untuk mengatasinya
- Pembuatan payload canggih serta teknik penyamaran data
Pencarian Kerentanan Berbasis Logika Bisnis
- Mengidentifikasi vektor serangan non-tradisional yang mungkin terjadi
- Manipulasi parameter, gangguan pada alur kerja, serta eskalasi hak akses
- Menganalisis asumsi keliru dalam desain logika sistem backend
Eksploitasi Masalah Otentikasi dan Kontrol Akses
- Manipulasi token JWT serta serangan penggunaan ulang token
- Mengotomatisasi penemuan kerentanan IDOR (Insecure Direct Object Reference)
- Analisis terhadap SSRF, redireksi tidak aman, serta penyalahgunaan mekanisme OAuth
Mengelola Bug Bounty dalam Skala Besar
- Mengatur ratusan target sekaligus yang tercakup dalam program tertentu
- Penggunaan otomasi dalam pembuatan laporan (termasuk penggunaan template maupun penyimpanan bukti)
- Optimalisasi produktivitas serta cara menghindari kelelahan akibat beban kerja berat
Pengungkapan Tanggung Jawab dan Praktik Pelaporan Terbaik
- Menyusun laporan kerentanan yang jelas serta memuat langkah reproduksi yang mudah diikuti
- Berkoordinasi dengan platform terkait (HackerOne, Bugcrowd, maupun program privat lainnya)
- Memahami pedoman pengungkapan serta batasan hukum yang berlaku
Kesimpulan dan Langkah Selanjutnya
Persyaratan
- Memahami konsep dasar mengenai 10 jenis kerentanan utama menurut OWASP
- Memiliki pengalaman langsung dalam menggunakan Burp Suite serta menerapkan praktik bug bounty secara umum
- Menguasai protokol web, HTTP, dan kemampuan pemrograman dasar (misalnya Bash atau Python)
Target Peserta
- Para praktisi bug bounty berpengalaman yang menginginkan teknik lanjutan
- Peneliti keamanan serta penetrasi tester
- Anggota tim Red Team dan insinyur keamanan informasi
21 Jam
Testimoni (2)
Klaritas dan kecepatan penjelasan
Federica Galeazzi - Aethra Telecomunications SRL
Kursus - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Diterjemahkan Mesin
Ini memberi saya wawasan yang saya butuhkan :) Saya baru saja mulai mengajar untuk kualifikasi BTEC Level 3 dan ingin memperluas pengetahuan saya di bidang ini.
Otilia Pasareti - Merthyr College
Kursus - Fundamentals of Corporate Cyber Warfare
Diterjemahkan Mesin