Eğitim İçeriği

İleri Seviye Keşif ve Numaralandırma

  • Subfinder, Amass ve Shodan ile otomatik alt etki alanı numaralandırması
  • Büyük ölçekte içerik keşfi ve dizin kırma
  • Teknoloji tespiti ve büyük saldırı yüzeylerini haritalama

Nuclei ve Özel Betikler ile Otomasyon

  • Nuclei şablonlarının oluşturma ve özelleştirilmesi
  • Bash/Python iş akışlarında araçların zincirleme kullanımı
  • Otomasyonu düşük asılmış ve yanlış yapılandırılmış varlıklar bulmak için kullanma

Filtreleri ve WAF'ları Geçme

  • Kodlama trilleri ve kaçınma teknikleri
  • WAF tespiti ve geçiş stratejileri
  • İleri seviye payload oluşturma ve gizleme

İş Mantığı Hatalarını Arama

  • Olağanüstü saldırı vektörlerini tespit etme
  • Parametre değiştirmesi, bozuk akışlar ve yetki yükseltmesi
  • Arka uç mantosundaki hatalı varsayımları analiz etme

Kimlik Doğrulama ve Erişim Kontrolünü Yararlanma

  • JWT değiştirmesi ve token tekrar kullanım saldırıları
  • IDOR (Güvensiz Doğrudan Nesne Referansı) otomasyonu
  • SSRF, açık yönlendirme ve OAuth kötüye kullanımı

Büyük Ölçekli Bug Bounty

  • Programlar arasında yüzlerce hedefi yönetme
  • Raporlama iş akışları ve otomasyonu (şablonlar, PoC barındırma)
  • Üretkenliği optimize etme ve tükenmişlikten kaçınma

Sorumlu Açığa Çıkarma ve Raporlama En İyi Uygulamaları

  • Temiz, yeniden üretilmeyi sağlayan güvenlik açığı raporları oluşturma
  • HackerOne, Bugcrowd ve özel programlarla koordinasyon
  • Açığa çıkarma politikalarını ve hukuki sınırları gözden geçirme

Özeti ve Sonraki Adımlar

Kurs İçin Gerekli Önbilgiler

  • OWASP Top 10 zafiyetleriyle tanışma
  • Burp Suite ve temel bug bounty uygulamalarıyla pratik deneyim
  • Web protokolleri, HTTP ve betik yazımı (örneğin Bash veya Python) hakkında bilgi

Hedef Kitle

  • İleri seviye yöntemler arayan tecrübeli bug bounty avcıları
  • Güvenlik araştırmacıları ve sızma testçileri
  • Kırmızı takım üyeleri ve güvenlik mühendisleri
 21 Saat

Katılımcı Sayısı


Kişi Başına Fiyat

Danışanlarımızın Yorumları (4)

Yaklaşan Etkinlikler

İlgili Kategoriler