Schulungsübersicht
Fortgeschrittene Rekonnoitance und Enumeration
- Automatisierte Subdomain-Enumeration mit Subfinder, Amass und Shodan
- Inhaltsentdeckung und Directory-Brute-Forcing im Grossmassstab
- Fingerprinting von Technologien und Kartierung grosser Angriffsflächen
Automatisierung mit Nuclei und eigenen Skripten
- Erstellung und Anpassung von Nuclei-Vorlagen
- Verknüpfung von Werkzeugen in Bash-/Python-Workflows
- Nutzung von Automatisierung zur Findung von leicht zugänglichen und falsch konfigurierten Assets
Umgehung von Filtern und WAFs
- Kodierungs-Tricks und Umgehungsstrategien
- WAF-Fingerprinting und Umgehungsstrategien
- Fortgeschrittene Konstruktions- und Versteckungstechniken für Payloads
Jagd nach Business-Logic-Bugs
- Identifizierung unkonventioneller Angriffsvektoren
- Parametertampering, fehlerhafte Abläufe und Privilegieneskalation
- Analyse fehlerhafter Annahmen in der Backend-Logik
Ausnutzung von Authentifizierung und Zugriffskontrolle
- JWT-Tampering und Token-Replay-Angriffe
- Automatisierung von IDORs (Insecure Direct Object References)
- SSRF, offene Weiterleitungen und Fehlgebrauch von OAuth
Bug Bounty im Grossmassstab
- Verwaltung von hunderten Zielen über verschiedene Programme hinweg
- Reporting-Workflows und Automatisierung (Vorlagen, PoC-Hosting)
- Optimierung der Produktivität und Vermeidung von Burnout
Verantwortliche Offenlegung und Best Practices im Reporting
- Erstellung klarer, reproduzierbarer Schwachstellenberichte
- Koordination mit Plattformen (HackerOne, Bugcrowd, private Programme)
- Navigation durch Offenlegungspolitiken und rechtliche Grenzen
Zusammenfassung und nächste Schritte
Voraussetzungen
- Vertrautheit mit den OWASP Top 10-Schwachstellen
- Praktische Erfahrung mit Burp Suite und grundlegenden Bug-Bounty-Praktiken
- Kenntnisse in Web-Protokollen, HTTP und Skriptsprachen (z. B. Bash oder Python)
Zielgruppe
- Erfahrene Bug-Bounty-Jäger, die nach fortgeschrittenen Methoden suchen
- Sicherheitsforscher und Penetrationstester
- Red-Team-Mitglieder und Sicherheitstechniker
Erfahrungsberichte (2)
Klarheit und Tempo der Erklärungen
Federica Galeazzi - Aethra Telecomunications SRL
Kurs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Maschinelle Übersetzung
Es hat mir die Einblicke gegeben, die ich benötigte :) Ich beginne mit dem Unterricht in einer BTEC Level 3 Qualifikation und wollte mein Wissen in diesem Bereich erweitern.
Otilia Pasareti - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maschinelle Übersetzung