Eğitim İçeriği
İleri Seviye Keşif ve Numaralandırma
- Subfinder, Amass ve Shodan ile otomatik alt etki alanı numaralandırması
- Büyük ölçekte içerik keşfi ve dizin kırma
- Teknoloji tespiti ve büyük saldırı yüzeylerini haritalama
Nuclei ve Özel Betikler ile Otomasyon
- Nuclei şablonlarının oluşturma ve özelleştirilmesi
- Bash/Python iş akışlarında araçların zincirleme kullanımı
- Otomasyonu düşük asılmış ve yanlış yapılandırılmış varlıklar bulmak için kullanma
Filtreleri ve WAF'ları Geçme
- Kodlama trilleri ve kaçınma teknikleri
- WAF tespiti ve geçiş stratejileri
- İleri seviye payload oluşturma ve gizleme
İş Mantığı Hatalarını Arama
- Olağanüstü saldırı vektörlerini tespit etme
- Parametre değiştirmesi, bozuk akışlar ve yetki yükseltmesi
- Arka uç mantosundaki hatalı varsayımları analiz etme
Kimlik Doğrulama ve Erişim Kontrolünü Yararlanma
- JWT değiştirmesi ve token tekrar kullanım saldırıları
- IDOR (Güvensiz Doğrudan Nesne Referansı) otomasyonu
- SSRF, açık yönlendirme ve OAuth kötüye kullanımı
Büyük Ölçekli Bug Bounty
- Programlar arasında yüzlerce hedefi yönetme
- Raporlama iş akışları ve otomasyonu (şablonlar, PoC barındırma)
- Üretkenliği optimize etme ve tükenmişlikten kaçınma
Sorumlu Açığa Çıkarma ve Raporlama En İyi Uygulamaları
- Temiz, yeniden üretilmeyi sağlayan güvenlik açığı raporları oluşturma
- HackerOne, Bugcrowd ve özel programlarla koordinasyon
- Açığa çıkarma politikalarını ve hukuki sınırları gözden geçirme
Özeti ve Sonraki Adımlar
Kurs İçin Gerekli Önbilgiler
- OWASP Top 10 zafiyetleriyle tanışma
- Burp Suite ve temel bug bounty uygulamalarıyla pratik deneyim
- Web protokolleri, HTTP ve betik yazımı (örneğin Bash veya Python) hakkında bilgi
Hedef Kitle
- İleri seviye yöntemler arayan tecrübeli bug bounty avcıları
- Güvenlik araştırmacıları ve sızma testçileri
- Kırmızı takım üyeleri ve güvenlik mühendisleri
Danışanlarımızın Yorumları (4)
Antrenör çok bilgiliydi ve siber güvenlik sorunları hakkında çok iyi bir izlenim vermek için zaman ayırdı. Bu örneklerden birçok tanesi, öğrencilerimize hitap edecek ve oldukça etkileyici ders aktiviteleri oluşturacak şekilde kullanılabilir veya değiştirilebilir.
Jenna - Merthyr College
Eğitim - Fundamentals of Corporate Cyber Warfare
Yapay Zeka Çevirisi
Pentest yeteneklerini nasıl gösterir öğretmen
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Eğitim - Ethical Hacker
Yapay Zeka Çevirisi
Eğitmen çok geniş bir bilgi yelpazesiyle ve yaptığı işe olan bağlılığıyla donatılmıştır. Kursu ile dinleyicilerin ilgisini çekebilmektedir. Eğitim kapsamı tamamen beklentilerimi karşıladı.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Eğitim - MasterClass Certified Ethical Hacker Program
Yapay Zeka Çevirisi
Tüm şeyler mükemmel
Manar Abu Talib - Dubai Electronic Security Center
Eğitim - MITRE ATT&CK
Yapay Zeka Çevirisi