Ponte en Contacto

Temario del curso

Reconocimiento y Enumeración Avanzados

  • Enumeración automatizada de subdominios con Subfinder, Amass y Shodan
  • Descubrimiento de contenido y fuerza bruta de directorios a gran escala
  • Identificación de tecnologías (fingerprinting) y mapeo de superficies de ataque grandes

Automatización con Nuclei y Scripts Personalizados

  • Construcción y personalización de plantillas de Nuclei
  • Encadenamiento de herramientas en flujos de trabajo de bash/Python
  • Uso de la automatización para encontrar activos mal configurados y de fácil acceso

Evasión de Filtros y WAFs

  • Trucos de codificación y técnicas de evasión
  • Identificación de WAFs y estrategias de evasión
  • Construcción avanzada de cargas útiles (payloads) y ofuscación

Búsqueda de Errores de Lógica de Negocio

  • Identificación de vectores de ataque no convencionales
  • Manipulación de parámetros, flujos rotos y escalada de privilegios
  • Análisis de suposiciones defectuosas en la lógica del backend

Explotación de Autenticación y Control de Acceso

  • Manipulación de JWT y ataques de reutilización de tokens
  • Automatización de IDOR (Referencia Directa Insegura de Objeto)
  • SSRF, redirecciones abiertas y uso indebido de OAuth

Bug Bounty a Gran Escala

  • Gestión de cientos de objetivos a través de varios programas
  • Flujos de trabajo de informes y automatización (plantillas, alojamiento de PoC)
  • Optimización de la productividad y prevención del agotamiento (burnout)

Divulgación Responsable y Mejores Prácticas de Reportes

  • Elaboración de informes de vulnerabilidades claros y reproducibles
  • Coordinación con plataformas (HackerOne, Bugcrowd, programas privados)
  • Navegación por políticas de divulgación y límites legales

Resumen y Próximos Pasos

Requerimientos

  • Familiaridad con las vulnerabilidades OWASP Top 10
  • Experiencia práctica con Burp Suite y prácticas básicas de bug bounty
  • Conocimiento de protocolos web, HTTP y scripting (por ejemplo, Bash o Python)

Audiencia

  • Cazadores de bug bounty experimentados que buscan métodos avanzados
  • Investigadores de seguridad y probadores de penetración
  • Miembros de equipos rojos e ingenieros de seguridad
 21 Horas

Número de participantes


Precio por participante

Reseñas (2)

Próximos cursos

Categorías Relacionadas