Bizi tercih ettiğiniz için teşekkür ederiz. Ekip üyelerimiz en kısa sürede sizlerle iletişime geçecektir.
Rezervasyonunuzu gönderdiğiniz için teşekkür ederiz! Ekibimizden bir yetkili kısa süre içinde sizinle iletişime geçecektir.
Eğitim İçeriği
İleri Seviye Keşif ve Numaralandırma
- Subfinder, Amass ve Shodan ile otomatik alt etki alanı numaralandırması
- Büyük ölçekte içerik keşfi ve dizin kırma
- Teknoloji tespiti ve büyük saldırı yüzeylerini haritalama
Nuclei ve Özel Betikler ile Otomasyon
- Nuclei şablonlarının oluşturma ve özelleştirilmesi
- Bash/Python iş akışlarında araçların zincirleme kullanımı
- Otomasyonu düşük asılmış ve yanlış yapılandırılmış varlıklar bulmak için kullanma
Filtreleri ve WAF'ları Geçme
- Kodlama trilleri ve kaçınma teknikleri
- WAF tespiti ve geçiş stratejileri
- İleri seviye payload oluşturma ve gizleme
İş Mantığı Hatalarını Arama
- Olağanüstü saldırı vektörlerini tespit etme
- Parametre değiştirmesi, bozuk akışlar ve yetki yükseltmesi
- Arka uç mantosundaki hatalı varsayımları analiz etme
Kimlik Doğrulama ve Erişim Kontrolünü Yararlanma
- JWT değiştirmesi ve token tekrar kullanım saldırıları
- IDOR (Güvensiz Doğrudan Nesne Referansı) otomasyonu
- SSRF, açık yönlendirme ve OAuth kötüye kullanımı
Büyük Ölçekli Bug Bounty
- Programlar arasında yüzlerce hedefi yönetme
- Raporlama iş akışları ve otomasyonu (şablonlar, PoC barındırma)
- Üretkenliği optimize etme ve tükenmişlikten kaçınma
Sorumlu Açığa Çıkarma ve Raporlama En İyi Uygulamaları
- Temiz, yeniden üretilmeyi sağlayan güvenlik açığı raporları oluşturma
- HackerOne, Bugcrowd ve özel programlarla koordinasyon
- Açığa çıkarma politikalarını ve hukuki sınırları gözden geçirme
Özeti ve Sonraki Adımlar
Kurs İçin Gerekli Önbilgiler
- OWASP Top 10 zafiyetleriyle tanışma
- Burp Suite ve temel bug bounty uygulamalarıyla pratik deneyim
- Web protokolleri, HTTP ve betik yazımı (örneğin Bash veya Python) hakkında bilgi
Hedef Kitle
- İleri seviye yöntemler arayan tecrübeli bug bounty avcıları
- Güvenlik araştırmacıları ve sızma testçileri
- Kırmızı takım üyeleri ve güvenlik mühendisleri
21 Saatler
Danışanlarımızın Yorumları (2)
Açıklamaların netliği ve hızı
Federica Galeazzi - Aethra Telecomunications SRL
Eğitim - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Yapay Zeka Çevirisi
Bana ihtiyacım olan görünümleri sağladı :) BTEC Level 3 sertifikasında öğretmeye başlıyorum ve bu alandaki bilgilerimi genişletmek istiyordum.
Otilia Pasareti - Merthyr College
Eğitim - Fundamentals of Corporate Cyber Warfare
Yapay Zeka Çevirisi