Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
Fortgeschrittene Reconnaissance und Enumeration
- Automatisierte Subdomain-Enumeration mit Subfinder, Amass und Shodan
- Content-Erkennung und Directory-Brute-Forcing in grossem Masse
- Fingerprinting von Technologien und Kartierung grosser Angriffsflächen
Automatisierung mit Nuclei und eigenen Skripten
- Erstellen und Anpassen von Nuclei-Templates
- Verketten von Tools in Bash-/Python-Workflows
- Einsatz von Automatisierung zur Entdeckung einfacher und falsch konfigurierter Assets
Umgehen von Filtern und WAFs
- Kodierungs-Tricks und Evasion-Techniken
- WAF-Fingerprinting und Umgehungsstrategien
- Fortgeschrittene Payload-Erstellung und Obfuskation
Jagd nach Business-Logic-Fehlern
- Identifikation unkonventioneller Angriffvektoren
- Parameter-Manipulation, unterbrochene Workflows und Privilege-Escalation
- Analyse fehlerhafter Annahmen in der Backend-Logik
Ausnutzen von Authentifizierung und Zugriffskontrolle
- JWT-Manipulation und Token-Replay-Angriffe
- Automatisierung von IDOR (Insecure Direct Object Reference)
- SSRF, offene Weiterleitungen und OAuth-Missbrauch
Bug Bounty in grossem Masse
- Verwaltung von Hunderten von Zielen über verschiedene Programme hinweg
- Reporting-Workflows und Automatisierung (Templates, PoC-Hosting)
- Optimierung der Produktivität und Vermeidung von Burnout
Responsible Disclosure und Best Practices im Reporting
- Erstellen klarer, reproduzierbarer Sicherheitslückenberichte
- Koordination mit Plattformen (HackerOne, Bugcrowd, private Programme)
- Navigation durch Disclosure-Policies und rechtliche Grenzen
Zusammenfassung und nächste Schritte
Voraussetzungen
- Vertrautheit mit den OWASP Top 10-Sicherheitslücken
- Praxiserfahrung mit Burp Suite und grundlegenden Bug-Bounty-Praktiken
- Kenntnisse in Webprotokollen, HTTP und Skripting (z. B. Bash oder Python)
Zielgruppe
- Erfahrene Bug-Bounty-Jäger:innen, die nach fortgeschrittenen Methoden suchen
- Sicherheitsexpert:innen und Penetrationstester:innen
- Red-Team-Mitglieder und Security-Ingenieur:innen
21 Stunden
Erfahrungsberichte (2)
Klarheit und Tempo der Erklärungen
Federica Galeazzi - Aethra Telecomunications SRL
Kurs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Maschinelle Übersetzung
Es hat mir die Einblicke gegeben, die ich benötigte :) Ich beginne mit dem Unterricht in einer BTEC Level 3 Qualifikation und wollte mein Wissen in diesem Bereich erweitern.
Otilia Pasareti - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maschinelle Übersetzung