Bize Ulaşın

Eğitim İçeriği

İleri Düzey Keşif (Recon) ve Sayacılık (Enumeration)

  • Subfinder, Amass ve Shodan ile otomatikleştirilmiş alt alan adı (subdomain) sayacılığı
  • Ölçekli içerik keşfi ve dizin zorlama (brute-forcing)
  • Teknolojilerin parmak izini çıkarma (fingerprinting) ve büyük saldırı yüzeylerinin haritalandırılması

Nuclei ve Özel Betiklerle Otomasyon

  • Nuclei şablonlarının oluşturulması ve özelleştirilmesi
  • Bash/Python iş akışlarında araçların sıralanması (chaining)
  • Kolay açıklıkları ve yapılandırma hatalarını otomasyonla bulma

Filtreleri ve WAF'leri Atlatma

  • Kodlama hileleri ve kaçınma teknikleri
  • WAF parmak izi çıkarma ve atlama stratejileri
  • İleri düzey yük (payload) oluşturma ve karmaşıklaştırma (obfuscation)

İş Mantığı Hatalarını Avlamak

  • Olağandışı saldırı vektörlerini belirleme
  • Parametre manipülasyonu, bozulmuş akışlar ve yetki yükseltme (privilege escalation)
  • Arka uç mantığındaki kusurlu varsayımları analiz etme

Kimlik Doğrulama ve Erişim Kontrolünü Exploit Etme

  • JWT manipülasyonu ve token yeniden oynatma (replay) saldırıları
  • IDOR (Güvensiz Doğrudan Nesne Referansı) otomasyonu
  • SSRF, açık yönlendirme (open redirect) ve OAuth suistimali

Ölçekli Bug Bounty

  • Programlar arasında yüzlerce hedefin yönetimi
  • Raporlama iş akışları ve otomasyon (şablonlar, PoC barındırma)
  • Verimliliğin optimize edilmesi ve tükenmişlik sendromunun önlenmesi

Sorumlu Açıklama (Responsible Disclosure) ve Raporlama En İyi Uygulamaları

  • Net ve tekrarlanabilir açıklık raporlarının oluşturulması
  • Platformlarla (HackerOne, Bugcrowd, özel programlar) koordinasyon
  • Açıklama politikaları ve yasal sınırların yönetimi

Özet ve Sonraki Adımlar

Kurs İçin Gerekli Önbilgiler

  • OWASP Top 10 açıklıklarına aşinalık
  • Burp Suite ve temel bug bounty uygulamalarında uygulamalı deneyim
  • Web protokolleri, HTTP ve betikleme (örn. Bash veya Python) bilgisi

Hedef Kitle

  • İleri düzey yöntemler arayan deneyimli bug bounty avcıları
  • Güvenlik araştırmacıları ve penetrasyon testçileri
  • Kırmızı takım (Red team) üyeleri ve güvenlik mühendisleri
 21 Saatler

Katılımcı Sayısı


Katılımcı başına fiyat

Danışanlarımızın Yorumları (2)

Yaklaşan Etkinlikler

İlgili Kategoriler