Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Reconocimiento y enumeración avanzada
- Enumeración automatizada de subdominios con Subfinder, Amass y Shodan.
- Descubrimiento de contenido y brute-force de directorios a gran escala.
- Identificación de tecnologías (fingerprinting) y mapeo de superficies de ataque grandes.
Automatización con Nuclei y scripts personalizados
- Construcción y personalización de plantillas de Nuclei.
- Encadenamiento de herramientas en flujos de trabajo con bash/Python.
- Uso de automatización para encontrar activos fáciles de explotar y mal configurados.
Elusión de filtros y WAFs
- Técnicas de codificación y evasión.
- Identificación de WAF (fingerprinting) y estrategias de elusión.
- Construcción avanzada de payloads y ofuscación.
Búsqueda de errores de lógica de negocio
- Identificación de vectores de ataque no convencionales.
- Manipulación de parámetros, flujos rotos y escalada de privilegios.
- Análisis de supuestos defectuosos en la lógica del backend.
Explotación de autenticación y control de acceso
- Manipulación de JWT y ataques de repetición de tokens (token replay).
- Automatización de IDOR (Referencia Directa a Objetos Insegura).
- SSRF, redirección abierta y uso indebido de OAuth.
Bug Bounty a escala
- Gestión de cientos de objetivos en diferentes programas.
- Flujos de trabajo de informes y automatización (plantillas, alojamiento de PoC).
- Optimización de la productividad y prevención del agotamiento profesional (burnout).
Divulgación responsable y mejores prácticas para informes
- Redacción de informes de vulnerabilidades claros y reproducibles.
- Coordinación con plataformas (HackerOne, Bugcrowd, programas privados).
- Navegación por políticas de divulgación y límites legales.
Resumen y próximos pasos
Requerimientos
- Familiaridad con las vulnerabilidades del OWASP Top 10.
- Experiencia práctica con Burp Suite y prácticas básicas de bug bounty.
- Conocimiento de protocolos web, HTTP y scripting (por ejemplo, Bash o Python).
Público objetivo
- Cazadores de bug bounty experimentados que buscan métodos avanzados.
- Investigadores de seguridad y pentesters.
- Miembros de equipos de Red Team e ingenieros de seguridad.
21 Horas
Reseñas (2)
Claridad y ritmo de las explicaciones
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traducción Automática
El dominio que tenía el instructor acerca de todos los temas