Entrar em Contato

Programa do Curso

Reconhecimento e Enumeração Avançados

  • Enumeração automatizada de subdomínios com Subfinder, Amass e Shodan
  • Descoberta de conteúdo e força bruta de diretórios em larga escala
  • Impressão digital de tecnologias e mapeamento de grandes superfícies de ataque

Automação com Nuclei e Scripts Personalizados

  • Criação e customização de modelos Nuclei
  • Encadeamento de ferramentas em fluxos de trabalho bash/Python
  • Uso de automação para encontrar ativos mal configurados e vulnerabilidades óbvias

Contorno de Filtros e WAFs

  • Truques de codificação e técnicas de evasão
  • Impressão digital de WAFs e estratégias de contorno
  • Construção avançada e ofuscação de payloads

Caça a Falhas de Lógica de Negócio

  • Identificação de vetores de ataque não convencionais
  • Alteração de parâmetros, fluxos quebrados e elevação de privilégios
  • Análise de premissas falhas na lógica do backend

Exploração de Autenticação e Controle de Acesso

  • Manipulação de JWT e ataques de reprodução de token
  • Automação de IDOR (Referência Direta Insegura de Objeto)
  • SSRF, redirecionamento aberto e uso indevido de OAuth

Bug Bounty em Larga Escala

  • Gerenciamento de centenas de alvos em diferentes programas
  • Fluxos de trabalho de relatórios e automação (modelos, hospedagem de PoC)
  • Otimização da produtividade e prevenção de burnout

Divulgação Responsável e Boas Práticas de Relatórios

  • Criação de relatórios de vulnerabilidades claros e reproduzíveis
  • Coordenação com plataformas (HackerOne, Bugcrowd, programas privados)
  • Navegação por políticas de divulgação e limites legais

Resumo e Próximos Passos

Requisitos

  • Familiaridade com as vulnerabilidades OWASP Top 10
  • Experiência prática com Burp Suite e práticas básicas de bug bounty
  • Conhecimento de protocolos web, HTTP e scriptagem (por exemplo, Bash ou Python)

Público-Alvo

  • Caçadores de bugs experientes em busca de métodos avançados
  • Pesquisadores de segurança e testadores de penetração
  • Membros de equipes vermelhas (red teams) e engenheiros de segurança
 21 Horas

Número de participantes


Preço por participante

Testemunhos de Clientes (2)

Próximas Formações Provisórias

Categorias Relacionadas