Hubungi Kami
 Durasi 21 jam

Kerangka Materi

Rekon dan Enumerasi Lanjutan

  • Enumerasi subdomain otomatis dengan Subfinder, Amass, dan Shodan
  • Penemuan konten dan brute-forcing direktori dalam skala besar
  • Fingerprinting teknologi dan pemetaan permukaan serangan yang luas

Otomasi dengan Nuclei dan Skrip Kustom

  • Membangun dan mengkustomisasi templat Nuclei
  • Rantai alat dalam alur kerja bash/Python
  • Menggunakan otomasi untuk menemukan aset yang tidak terurus dan salah konfigurasi

Menghindari Filter dan WAF

  • Trik encoding dan teknik penghindaran
  • Fingerprinting WAF dan strategi penghindaran
  • Konstruksi dan obfuskasi payload lanjutan

Memburu Bug Logika Bisnis

  • Mengidentifikasi vektor serangan yang tidak lazim
  • Penyesatan parameter, alur yang rusak, dan eskalasi privilese
  • Menganalisis asumsi yang salah dalam logika backend

Eksploitasi Autentikasi dan Kontrol Akses

  • Penyesatan JWT dan serangan replay token
  • Otomasi IDOR (Insecure Direct Object Reference)
  • SSRF, open redirect, dan penyalahgunaan OAuth

Bug Bounty dalam Skala Besar

  • Mengelola ratusan target di berbagai program
  • Alur kerja pelaporan dan otomasi (templat, hosting PoC)
  • Mengoptimalkan produktivitas dan menghindari kelelahan (burnout)

Pengungkapan Bertanggung Jawab dan Praktik Terbaik Pelaporan

  • Menyusun laporan kerentanan yang jelas dan dapat direproduksi
  • Berkoordinasi dengan platform (HackerOne, Bugcrowd, program privat)
  • Menavigasi kebijakan pengungkapan dan batasan hukum

Ringkasan dan Langkah Selanjutnya

Persyaratan

  • Familiaritas dengan kerentanan OWASP Top 10
  • Pengalaman langsung menggunakan Burp Suite dan praktik dasar bug bounty
  • Pengetahuan tentang protokol web, HTTP, dan penulisan skrip (misalnya, Bash atau Python)

Audien

  • Pemburu bug bounty berpengalaman yang mencari metode lanjutan
  • Peneliti keamanan dan penguji penetrasi
  • Anggota tim merah dan insinyur keamanan

Jumlah Peserta


Harga per Peserta

Testimoni (2)

Kursus Mendatang

Kategori Terkait