Cursusaanbod

Geavanceerde Verkennings- en Enumeratieactiviteiten

  • Gebruik maken van Subfinder, Amass en Shodan voor geautomatiseerde subdomeinenumeratie
  • Schalen van inhoudsontdekking en directory brute-forcing
  • Vingerafdruktechnologieën in kaart brengen en grote aanvalsobervlakken in kaart brengen

Automatisering met Nuclei en aangepaste scripts

  • Bouwen en aanpassen van Nuclei-sjablonen
  • Ketten van hulpmiddelen in bash/Python workflows
  • Automatisatie gebruiken om eenvoudige en misgeconfigureerde assets te vinden

Filters en WAFs omzeilen

  • Encoderingstrucs en omzeilingsmethoden
  • WAF-fingerprinting en omzeilingsstrategieën
  • Geavanceerde payload-constructie en verborgenheid

Op zoek naar Business logische bugs

  • Identificeren van ongewoonlijke aanvalsvectoren
  • Parametervervalsing, gebroken workflows en privilege escalation
  • Analyseren van foutieve aannames in backend-logica

Uitbuiten van Authenticatie en Access Controle

  • JWT-vervalsing en token replay-aanvallen
  • Automatisering van IDOR (Insecure Direct Object Reference)
  • Misbruik van SSRF, open redirect, en OAuth

Bug Bounty op Schaal

  • Beheren van honderden doelen in verschillende programma's
  • Rapportageworkflows en automatisering (sjablonen, PoC-hosting)
  • Productiviteit optimaliseren en burn-out voorkomen

Verantwoordelijke openbaarmaking en rapportagebest practices

  • Duidelijke en reproduceerbare kwetsbaarheidsrapporten maken
  • Samenwerken met platformen (HackerOne, Bugcrowd, private programma's)
  • Navigeren door openbaarmakingbeleid en juridische grenzen

Samenvatting en volgende stappen

Vereisten

  • Kennis van OWASP Top 10 kwetsbaarheden
  • Praktijkervaring met Burp Suite en basis bug bounty praktijken
  • Kennis van webprotocollen, HTTP en scripting (bijv. Bash of Python)

Doelgroep

  • Ervaren bug bounty jagers op zoek naar geavanceerde methoden
  • Beveiligingsonderzoekers en penetratietesters
  • Red team leden en beveiligingsingenieurs
 21 Uren

Leveringsopties

PRIVÉGROEPSTRAINING

Onze identiteit draait om het leveren van precies wat onze klanten nodig hebben.

  • Pre-cursusgesprek met uw trainer
  • Aanpassing van de leerervaring om uw doelen te bereiken -
    • Op maat gemaakte overzichten
    • Praktische, praktische oefeningen met gegevens / scenario's die herkenbaar zijn voor de cursisten
  • Training gepland op een datum naar keuze
  • Gegeven online, op locatie/klaslokaal of hybride door experts die ervaring uit de echte wereld delen

Private Group Prices RRP from €6840 online delivery, based on a group of 2 delegates, €2160 per additional delegate (excludes any certification / exam costs). We recommend a maximum group size of 12 for most learning events.

Neem contact met ons op voor een exacte offerte en om onze laatste promoties te horen


OPENBARE TRAINING

Kijk op onze public courses

Reviews (4)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën