Kontakt aufnehmen

Schulungsübersicht

Fortgeschrittene Rekonnoitance und Enumeration

  • Automatisierte Subdomain-Enumeration mit Subfinder, Amass und Shodan
  • Inhaltsentdeckung und Directory-Brute-Forcing im Grossmassstab
  • Fingerprinting von Technologien und Kartierung grosser Angriffsflächen

Automatisierung mit Nuclei und eigenen Skripten

  • Erstellung und Anpassung von Nuclei-Vorlagen
  • Verknüpfung von Werkzeugen in Bash-/Python-Workflows
  • Nutzung von Automatisierung zur Findung von leicht zugänglichen und falsch konfigurierten Assets

Umgehung von Filtern und WAFs

  • Kodierungs-Tricks und Umgehungsstrategien
  • WAF-Fingerprinting und Umgehungsstrategien
  • Fortgeschrittene Konstruktions- und Versteckungstechniken für Payloads

Jagd nach Business-Logic-Bugs

  • Identifizierung unkonventioneller Angriffsvektoren
  • Parametertampering, fehlerhafte Abläufe und Privilegieneskalation
  • Analyse fehlerhafter Annahmen in der Backend-Logik

Ausnutzung von Authentifizierung und Zugriffskontrolle

  • JWT-Tampering und Token-Replay-Angriffe
  • Automatisierung von IDORs (Insecure Direct Object References)
  • SSRF, offene Weiterleitungen und Fehlgebrauch von OAuth

Bug Bounty im Grossmassstab

  • Verwaltung von hunderten Zielen über verschiedene Programme hinweg
  • Reporting-Workflows und Automatisierung (Vorlagen, PoC-Hosting)
  • Optimierung der Produktivität und Vermeidung von Burnout

Verantwortliche Offenlegung und Best Practices im Reporting

  • Erstellung klarer, reproduzierbarer Schwachstellenberichte
  • Koordination mit Plattformen (HackerOne, Bugcrowd, private Programme)
  • Navigation durch Offenlegungspolitiken und rechtliche Grenzen

Zusammenfassung und nächste Schritte

Voraussetzungen

  • Vertrautheit mit den OWASP Top 10-Schwachstellen
  • Praktische Erfahrung mit Burp Suite und grundlegenden Bug-Bounty-Praktiken
  • Kenntnisse in Web-Protokollen, HTTP und Skriptsprachen (z. B. Bash oder Python)

Zielgruppe

  • Erfahrene Bug-Bounty-Jäger, die nach fortgeschrittenen Methoden suchen
  • Sicherheitsforscher und Penetrationstester
  • Red-Team-Mitglieder und Sicherheitstechniker
 21 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (2)

Kommende Kurse

Verwandte Kategorien