Kontakt aufnehmen

Schulungsübersicht

Fortgeschrittene Reconnaissance und Enumeration

  • Automatisierte Subdomain-Enumeration mit Subfinder, Amass und Shodan
  • Content-Erkennung und Directory-Brute-Forcing in grossem Masse
  • Fingerprinting von Technologien und Kartierung grosser Angriffsflächen

Automatisierung mit Nuclei und eigenen Skripten

  • Erstellen und Anpassen von Nuclei-Templates
  • Verketten von Tools in Bash-/Python-Workflows
  • Einsatz von Automatisierung zur Entdeckung einfacher und falsch konfigurierter Assets

Umgehen von Filtern und WAFs

  • Kodierungs-Tricks und Evasion-Techniken
  • WAF-Fingerprinting und Umgehungsstrategien
  • Fortgeschrittene Payload-Erstellung und Obfuskation

Jagd nach Business-Logic-Fehlern

  • Identifikation unkonventioneller Angriffvektoren
  • Parameter-Manipulation, unterbrochene Workflows und Privilege-Escalation
  • Analyse fehlerhafter Annahmen in der Backend-Logik

Ausnutzen von Authentifizierung und Zugriffskontrolle

  • JWT-Manipulation und Token-Replay-Angriffe
  • Automatisierung von IDOR (Insecure Direct Object Reference)
  • SSRF, offene Weiterleitungen und OAuth-Missbrauch

Bug Bounty in grossem Masse

  • Verwaltung von Hunderten von Zielen über verschiedene Programme hinweg
  • Reporting-Workflows und Automatisierung (Templates, PoC-Hosting)
  • Optimierung der Produktivität und Vermeidung von Burnout

Responsible Disclosure und Best Practices im Reporting

  • Erstellen klarer, reproduzierbarer Sicherheitslückenberichte
  • Koordination mit Plattformen (HackerOne, Bugcrowd, private Programme)
  • Navigation durch Disclosure-Policies und rechtliche Grenzen

Zusammenfassung und nächste Schritte

Voraussetzungen

  • Vertrautheit mit den OWASP Top 10-Sicherheitslücken
  • Praxiserfahrung mit Burp Suite und grundlegenden Bug-Bounty-Praktiken
  • Kenntnisse in Webprotokollen, HTTP und Skripting (z. B. Bash oder Python)

Zielgruppe

  • Erfahrene Bug-Bounty-Jäger:innen, die nach fortgeschrittenen Methoden suchen
  • Sicherheitsexpert:innen und Penetrationstester:innen
  • Red-Team-Mitglieder und Security-Ingenieur:innen
 21 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (2)

Kommende Kurse

Verwandte Kategorien