Eğitim İçeriği
İleri Seviye Keşif ve Numaralandırma
- Subfinder, Amass ve Shodan ile otomatik alt etki alanı numaralandırması
- Büyük ölçekte içerik keşfi ve dizin kırma
- Teknoloji tespiti ve büyük saldırı yüzeylerini haritalama
Nuclei ve Özel Betikler ile Otomasyon
- Nuclei şablonlarının oluşturma ve özelleştirilmesi
- Bash/Python iş akışlarında araçların zincirleme kullanımı
- Otomasyonu düşük asılmış ve yanlış yapılandırılmış varlıklar bulmak için kullanma
Filtreleri ve WAF'ları Geçme
- Kodlama trilleri ve kaçınma teknikleri
- WAF tespiti ve geçiş stratejileri
- İleri seviye payload oluşturma ve gizleme
İş Mantığı Hatalarını Arama
- Olağanüstü saldırı vektörlerini tespit etme
- Parametre değiştirmesi, bozuk akışlar ve yetki yükseltmesi
- Arka uç mantosundaki hatalı varsayımları analiz etme
Kimlik Doğrulama ve Erişim Kontrolünü Yararlanma
- JWT değiştirmesi ve token tekrar kullanım saldırıları
- IDOR (Güvensiz Doğrudan Nesne Referansı) otomasyonu
- SSRF, açık yönlendirme ve OAuth kötüye kullanımı
Büyük Ölçekli Bug Bounty
- Programlar arasında yüzlerce hedefi yönetme
- Raporlama iş akışları ve otomasyonu (şablonlar, PoC barındırma)
- Üretkenliği optimize etme ve tükenmişlikten kaçınma
Sorumlu Açığa Çıkarma ve Raporlama En İyi Uygulamaları
- Temiz, yeniden üretilmeyi sağlayan güvenlik açığı raporları oluşturma
- HackerOne, Bugcrowd ve özel programlarla koordinasyon
- Açığa çıkarma politikalarını ve hukuki sınırları gözden geçirme
Özeti ve Sonraki Adımlar
Kurs İçin Gerekli Önbilgiler
- OWASP Top 10 zafiyetleriyle tanışma
- Burp Suite ve temel bug bounty uygulamalarıyla pratik deneyim
- Web protokolleri, HTTP ve betik yazımı (örneğin Bash veya Python) hakkında bilgi
Hedef Kitle
- İleri seviye yöntemler arayan tecrübeli bug bounty avcıları
- Güvenlik araştırmacıları ve sızma testçileri
- Kırmızı takım üyeleri ve güvenlik mühendisleri
Danışanlarımızın Yorumları (5)
Açık ve çok iyi örneklere sahip oldu
Carlo Beccia - Aethra Telecomunications SRL
Eğitim - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Yapay Zeka Çevirisi
Eğitmen çok bilgiliydi ve siber güvenlik konularına oldukça iyi bir bakış sunmak için zaman ayırdı. Bu örneklerin çoğu, öğrencilerimize yönelik kullanılabilecek veya uyarlanabilecek ve çok etkileyici ders faaliyetleri oluşturulmasına yardımcı olabilir.
Jenna - Merthyr College
Eğitim - Fundamentals of Corporate Cyber Warfare
Yapay Zeka Çevirisi
Pentester becerileri nedir ve öğretmen bunları nasıl sergiler?
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Eğitim - Ethical Hacker
Yapay Zeka Çevirisi
Eğitmen çok geniş bir bilgi sahibi ve yaptığı işe bağlıdır. Kursuyla dinleyiciyi ilgilendirebilmektedir. Eğitim kapsamı tamamen beklentilerimi karşılamıştır.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Eğitim - MasterClass Certified Ethical Hacker Program
Yapay Zeka Çevirisi
Her şey mükemmel
Manar Abu Talib - Dubai Electronic Security Center
Eğitim - MITRE ATT&CK
Yapay Zeka Çevirisi