Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
Reconnaissance et énumération avancées
- Énumération automatisée des sous-domaines avec Subfinder, Amass et Shodan
- Découverte de contenu et forçage de brutes de répertoires à grande échelle
- Empreinte numérique des technologies et cartographie des grandes surfaces d'attaque
Automatisation avec Nuclei et scripts personnalisés
- Création et personnalisation de modèles Nuclei
- Association d'outils dans des flux de travail bash/Python
- Utilisation de l'automatisation pour trouver les vulnérabilités faciles et les ressources mal configurées
Contournement des filtres et des WAF
- Techniques d'encodage et méthodes d'évasion
- Empreinte numérique des WAF et stratégies de contournement
- Construction avancée et obscurcissement des charges utiles
Chasse aux bugs de logique métier
- Identification de vecteurs d'attaque non conventionnels
- Manipulation de paramètres, flux défaillants et élévation de privilèges
- Analyse des suppositions erronées dans la logique back-end
Exploitation de l'authentification et du contrôle d'accès
- Manipulation de JWT et attaques de rejeu de jetons
- Automatisation des IDOR (références d'objets directes non sécurisées)
- SSRF, redirection ouverte et mauvaise utilisation d'OAuth
Bug Bounty à grande échelle
- Gestion de centaines de cibles à travers différents programmes
- Flux de travail de reporting et automatisation (modèles, hébergement de PoC)
- Optimisation de la productivité et prévention de l'épuisement professionnel
Divulgation responsable et bonnes pratiques de reporting
- Rédaction de rapports de vulnérabilités clairs et reproductibles
- Coordination avec les plateformes (HackerOne, Bugcrowd, programmes privés)
- Navigation dans les politiques de divulgation et les limites juridiques
Résumé et prochaines étapes
Pré requis
- Maîtrise des vulnérabilités du Top 10 OWASP
- Expérience pratique avec Burp Suite et des pratiques de base en matière de bug bounty
- Connaissance des protocoles web, du HTTP et du scripting (par exemple, Bash ou Python)
Public cible
- Chasseurs de primes expérimentés à la recherche de méthodes avancées
- Chercheurs en sécurité et testeurs d'intrusion
- Membres des équipes red team et ingénieurs en sécurité
21 Heures
Nos clients témoignent (2)
Clarté et rythme des explications
Federica Galeazzi - Aethra Telecomunications SRL
Formation - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traduction automatique
bienveillance du formateur