Contacta con nosotros

Temario del curso

Reconocimiento y enumeración avanzada

  • Enumeración automatizada de subdominios con Subfinder, Amass y Shodan.
  • Descubrimiento de contenido y brute-force de directorios a gran escala.
  • Identificación de tecnologías (fingerprinting) y mapeo de superficies de ataque grandes.

Automatización con Nuclei y scripts personalizados

  • Construcción y personalización de plantillas de Nuclei.
  • Encadenamiento de herramientas en flujos de trabajo con bash/Python.
  • Uso de automatización para encontrar activos fáciles de explotar y mal configurados.

Elusión de filtros y WAFs

  • Técnicas de codificación y evasión.
  • Identificación de WAF (fingerprinting) y estrategias de elusión.
  • Construcción avanzada de payloads y ofuscación.

Búsqueda de errores de lógica de negocio

  • Identificación de vectores de ataque no convencionales.
  • Manipulación de parámetros, flujos rotos y escalada de privilegios.
  • Análisis de supuestos defectuosos en la lógica del backend.

Explotación de autenticación y control de acceso

  • Manipulación de JWT y ataques de repetición de tokens (token replay).
  • Automatización de IDOR (Referencia Directa a Objetos Insegura).
  • SSRF, redirección abierta y uso indebido de OAuth.

Bug Bounty a escala

  • Gestión de cientos de objetivos en diferentes programas.
  • Flujos de trabajo de informes y automatización (plantillas, alojamiento de PoC).
  • Optimización de la productividad y prevención del agotamiento profesional (burnout).

Divulgación responsable y mejores prácticas para informes

  • Redacción de informes de vulnerabilidades claros y reproducibles.
  • Coordinación con plataformas (HackerOne, Bugcrowd, programas privados).
  • Navegación por políticas de divulgación y límites legales.

Resumen y próximos pasos

Requerimientos

  • Familiaridad con las vulnerabilidades del OWASP Top 10.
  • Experiencia práctica con Burp Suite y prácticas básicas de bug bounty.
  • Conocimiento de protocolos web, HTTP y scripting (por ejemplo, Bash o Python).

Público objetivo

  • Cazadores de bug bounty experimentados que buscan métodos avanzados.
  • Investigadores de seguridad y pentesters.
  • Miembros de equipos de Red Team e ingenieros de seguridad.
 21 Horas

Número de participantes


Precio por participante

Reseñas (2)

Próximos cursos

Categorías Relacionadas