Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Reconocimiento y Enumeración Avanzados
- Enumeración automatizada de subdominios con Subfinder, Amass y Shodan
- Descubrimiento de contenido y fuerza bruta de directorios a gran escala
- Huella digital de tecnologías y mapeo de superficies de ataque amplias
Automatización con Nuclei y Scripts Personalizados
- Creación y personalización de plantillas de Nuclei
- Encadenamiento de herramientas en flujos de trabajo de bash/Python
- Uso de la automatización para encontrar activos mal configurados o de fácil acceso
Evadiendo Filtros y WAFs
- Trucos de codificación y técnicas de evasión
- Huella digital de WAF y estrategias de elusión
- Construcción avanzada de cargas de ataque (payloads) y ofuscación
Caza de Errores de Lógica de Negocios
- Identificación de vectores de ataque inconvencionales
- Manipulación de parámetros, flujos rotos y escalada de privilegios
- Análisis de suposiciones defectuosas en la lógica de backend
Explotando Autenticación y Control de Acceso
- Manipulación de JWT y ataques de reproducción de tokens
- Automatización de IDOR (Referencia Insegura de Objeto Directo)
- SSRF, redirección abierta y uso incorrecto de OAuth
Bug Bounty a Gran Escala
- Gestión de cientos de objetivos a través de programas
- Flujos de trabajo de informe y automatización (plantillas, alojamiento de PoC)
- Optimización de la productividad y prevención del agotamiento (burnout)
Divulgación Responsable y Mejores Prácticas de Informe
- Elaboración de informes de vulnerabilidades claros y reproducibles
- Coordinación con plataformas (HackerOne, Bugcrowd, programas privados)
- Navegación por políticas de divulgación y límites legales
Resumen y Próximos Pasos
Requerimientos
- Familiaridad con las vulnerabilidades OWASP Top 10
- Experiencia práctica con Burp Suite y prácticas básicas de bug bounty
- Conocimiento de protocolos web, HTTP y scripting (por ejemplo, Bash o Python)
Público Objetivo
- Cazadores de bug bounty experimentados que buscan métodos avanzados
- Investigadores de seguridad y probadores de penetración
- Miembros de equipos rojos e ingenieros de seguridad
21 Horas
Reseñas (2)
Claridad y ritmo de las explicaciones
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traducción Automática
El dominio que tenía el instructor acerca de todos los temas