Bizi tercih ettiğiniz için teşekkür ederiz. Ekip üyelerimiz en kısa sürede sizlerle iletişime geçecektir.
Rezervasyonunuzu gönderdiğiniz için teşekkür ederiz! Ekibimizden bir yetkili kısa süre içinde sizinle iletişime geçecektir.
Eğitim İçeriği
İleri Düzey Keşif (Recon) ve Sayacılık (Enumeration)
- Subfinder, Amass ve Shodan ile otomatikleştirilmiş alt alan adı (subdomain) sayacılığı
- Ölçekli içerik keşfi ve dizin zorlama (brute-forcing)
- Teknolojilerin parmak izini çıkarma (fingerprinting) ve büyük saldırı yüzeylerinin haritalandırılması
Nuclei ve Özel Betiklerle Otomasyon
- Nuclei şablonlarının oluşturulması ve özelleştirilmesi
- Bash/Python iş akışlarında araçların sıralanması (chaining)
- Kolay açıklıkları ve yapılandırma hatalarını otomasyonla bulma
Filtreleri ve WAF'leri Atlatma
- Kodlama hileleri ve kaçınma teknikleri
- WAF parmak izi çıkarma ve atlama stratejileri
- İleri düzey yük (payload) oluşturma ve karmaşıklaştırma (obfuscation)
İş Mantığı Hatalarını Avlamak
- Olağandışı saldırı vektörlerini belirleme
- Parametre manipülasyonu, bozulmuş akışlar ve yetki yükseltme (privilege escalation)
- Arka uç mantığındaki kusurlu varsayımları analiz etme
Kimlik Doğrulama ve Erişim Kontrolünü Exploit Etme
- JWT manipülasyonu ve token yeniden oynatma (replay) saldırıları
- IDOR (Güvensiz Doğrudan Nesne Referansı) otomasyonu
- SSRF, açık yönlendirme (open redirect) ve OAuth suistimali
Ölçekli Bug Bounty
- Programlar arasında yüzlerce hedefin yönetimi
- Raporlama iş akışları ve otomasyon (şablonlar, PoC barındırma)
- Verimliliğin optimize edilmesi ve tükenmişlik sendromunun önlenmesi
Sorumlu Açıklama (Responsible Disclosure) ve Raporlama En İyi Uygulamaları
- Net ve tekrarlanabilir açıklık raporlarının oluşturulması
- Platformlarla (HackerOne, Bugcrowd, özel programlar) koordinasyon
- Açıklama politikaları ve yasal sınırların yönetimi
Özet ve Sonraki Adımlar
Kurs İçin Gerekli Önbilgiler
- OWASP Top 10 açıklıklarına aşinalık
- Burp Suite ve temel bug bounty uygulamalarında uygulamalı deneyim
- Web protokolleri, HTTP ve betikleme (örn. Bash veya Python) bilgisi
Hedef Kitle
- İleri düzey yöntemler arayan deneyimli bug bounty avcıları
- Güvenlik araştırmacıları ve penetrasyon testçileri
- Kırmızı takım (Red team) üyeleri ve güvenlik mühendisleri
21 Saatler
Danışanlarımızın Yorumları (2)
Açıklamaların netliği ve hızı
Federica Galeazzi - Aethra Telecomunications SRL
Eğitim - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Yapay Zeka Çevirisi
Bana ihtiyacım olan görünümleri sağladı :) BTEC Level 3 sertifikasında öğretmeye başlıyorum ve bu alandaki bilgilerimi genişletmek istiyordum.
Otilia Pasareti - Merthyr College
Eğitim - Fundamentals of Corporate Cyber Warfare
Yapay Zeka Çevirisi