Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
Reconnaissance et énumération avancées
- Énumération automatisée des sous-domaines avec Subfinder, Amass et Shodan
- Découverte de contenu et brute-force de répertoires à grande échelle
- Identification des technologies et cartographie de grandes surfaces d'attaque
Automatisation avec Nuclei et scripts personnalisés
- Création et personnalisation de templates Nuclei
- Chaînage d'outils dans des workflows bash/Python
- Utilisation de l'automatisation pour trouver des vulnérabilités évidentes et des actifs mal configurés
Contournement des filtres et des WAF
- Astuces de codage et techniques d'évasion
- Identification des WAF et stratégies de contournement
- Construction avancée d'payloads et obscurcissement
Chasse aux bugs de logique métier
- Identification de vecteurs d'attaque non conventionnels
- Altération des paramètres, flux brisés et escalade de privilèges
- Analyse des hypothèses erronées dans la logique backend
Exploitation de l'authentification et du contrôle d'accès
- Altération des JWT et attaques par rejeu de jetons
- Automatisation des IDOR (Insecure Direct Object Reference)
- SSRF, redirection ouverte et abus OAuth
Bug Bounty à grande échelle
- Gestion de centaines de cibles à travers plusieurs programmes
- Workflows de rapport et automatisation (templates, hébergement de PoC)
- Optimisation de la productivité et prévention de l'épuisement professionnel
Divulgation responsable et bonnes pratiques de reporting
- Rédaction de rapports de vulnérabilité clairs et reproductibles
- Coordination avec les plateformes (HackerOne, Bugcrowd, programmes privés)
- Navigation dans les politiques de divulgation et les limites légales
Résumé et prochaines étapes
Pré requis
- Connaissance des vulnérabilités OWASP Top 10
- Expérience pratique avec Burp Suite et les pratiques de base du bug bounty
- Connaissance des protocoles web, HTTP et de la programmation (par ex. Bash ou Python)
Audience
- Spécialistes du bug bounty expérimentés recherchant des méthodes avancées
- Chercheurs en sécurité et testeurs de pénétration
- Membres d'équipes Red Team et ingénieurs en sécurité
21 Heures
Nos clients témoignent (2)
Clarté et rythme des explications
Federica Galeazzi - Aethra Telecomunications SRL
Formation - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traduction automatique
bienveillance du formateur