Prenez contact avec nous

Plan du cours

Reconnaissance et énumération avancées

  • Énumération automatisée des sous-domaines avec Subfinder, Amass et Shodan
  • Découverte de contenu et brute-force de répertoires à grande échelle
  • Identification des technologies et cartographie de grandes surfaces d'attaque

Automatisation avec Nuclei et scripts personnalisés

  • Création et personnalisation de templates Nuclei
  • Chaînage d'outils dans des workflows bash/Python
  • Utilisation de l'automatisation pour trouver des vulnérabilités évidentes et des actifs mal configurés

Contournement des filtres et des WAF

  • Astuces de codage et techniques d'évasion
  • Identification des WAF et stratégies de contournement
  • Construction avancée d'payloads et obscurcissement

Chasse aux bugs de logique métier

  • Identification de vecteurs d'attaque non conventionnels
  • Altération des paramètres, flux brisés et escalade de privilèges
  • Analyse des hypothèses erronées dans la logique backend

Exploitation de l'authentification et du contrôle d'accès

  • Altération des JWT et attaques par rejeu de jetons
  • Automatisation des IDOR (Insecure Direct Object Reference)
  • SSRF, redirection ouverte et abus OAuth

Bug Bounty à grande échelle

  • Gestion de centaines de cibles à travers plusieurs programmes
  • Workflows de rapport et automatisation (templates, hébergement de PoC)
  • Optimisation de la productivité et prévention de l'épuisement professionnel

Divulgation responsable et bonnes pratiques de reporting

  • Rédaction de rapports de vulnérabilité clairs et reproductibles
  • Coordination avec les plateformes (HackerOne, Bugcrowd, programmes privés)
  • Navigation dans les politiques de divulgation et les limites légales

Résumé et prochaines étapes

Pré requis

  • Connaissance des vulnérabilités OWASP Top 10
  • Expérience pratique avec Burp Suite et les pratiques de base du bug bounty
  • Connaissance des protocoles web, HTTP et de la programmation (par ex. Bash ou Python)

Audience

  • Spécialistes du bug bounty expérimentés recherchant des méthodes avancées
  • Chercheurs en sécurité et testeurs de pénétration
  • Membres d'équipes Red Team et ingénieurs en sécurité
 21 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (2)

Cours à venir

Catégories Similaires