Entrar em Contato

Programa do Curso

Reconhecimento e Enumeração Avançados

  • Enumeração automatizada de subdomínios com Subfinder, Amass e Shodan
  • Descoberta de conteúdo e força bruta em diretórios em grande escala
  • Detecção de tecnologias (fingerprinting) e mapeamento de grandes superfícies de ataque

Automação com Nuclei e Scripts Personalizados

  • Criação e personalização de templates para Nuclei
  • Encadeamento de ferramentas em fluxos de trabalho bash/Python
  • Uso da automação para encontrar ativos vulneráveis e mal configurados

Bypass de Filtros e WAFs

  • Técnicas de codificação e evasão
  • Detecção de tecnologia de WAF e estratégias de bypass
  • Construção avançada de payloads e ofuscação

Caça a Bugs de Lógica de Negócio

  • Identificação de vetores de ataque não convencionais
  • Manipulação de parâmetros, fluxos quebrados e elevação de privilégios
  • Análise de suposições falhas na lógica backend

Exploração de Autenticação e Controle de Acesso

  • Manipulação de JWT e ataques de replay de token
  • Automação de IDOR (Referência Insegura a Objeto Direto)
  • SSRF, redirecionamento aberto e uso indevido do OAuth

Bug Bounty em Escala

  • Gerenciamento de centenas de alvos em vários programas
  • Fluxos de trabalho de relatório e automação (templates, hospedagem de PoCs)
  • Otimização da produtividade e prevenção de burnout

Divulgação Responsável e Melhores Práticas de Relatórios

  • Elaboração de relatórios claros e reproduzíveis de vulnerabilidades
  • Coordenação com plataformas (HackerOne, Bugcrowd, programas privados)
  • Navegação pelas políticas de divulgação e limites legais

Resumo e Próximos Passos

Requisitos

  • Familiaridade com as vulnerabilidades OWASP Top 10
  • Experiência prática com o Burp Suite e práticas básicas de bug bounty
  • Conhecimento de protocolos web, HTTP e scripting (por exemplo, Bash ou Python)

Público-Alvo

  • Caçadores de bugs experientes que buscam métodos avançados
  • Pesquisadores de segurança e testadores de penetração
  • Membros de equipes Red Team e engenheiros de segurança
 21 Horas

Número de participantes


Preço por participante

Testemunhos de Clientes (2)

Próximas Formações Provisórias

Categorias Relacionadas