Bedankt voor uw aanvraag! Een van onze medewerkers neemt binnenkort contact met u op
Bedankt voor uw boeking! Een van onze medewerkers neemt binnenkort contact met u op.
Cursusaanbod
Geavanceerde reconnaissance en enumeratie
- Geautomatiseerde subdomeinenumeratie met Subfinder, Amass en Shodan
- Contentdetectie en directory brute-forcing op schaal
- Fingerprinting van technologieën en het kaarten van grote attack surfaces
Automatisering met Nuclei en aangepaste scripts
- Bouwen en aanpassen van Nuclei-templates
- Koppelen van tools in bash/Python-workflows
- Gebruik van automatisering om low-hanging fruit en misconfigureerde assets te vinden
Omzeilen van filters en WAFs
- Encoding-trucs en ontduikingstechnieken
- WAF-fingerprinting en omzeilingsstrategieën
- Geavanceerde payload-constructie en obfuscation
Jagen op business logic bugs
- Identificeren van onconventionele attack vectors
- Parametermanipulatie, gebroken flows en privilege escalation
- Analyseren van flawed assumptions in backend-logica
Exploiteren van authenticatie en toegangsbeheer
- JWT-manipulatie en token replay-aanvallen
- Automatisering van IDOR (Insecure Direct Object Reference)
- SSRF, open redirect en misbruik van OAuth
Bug bounty op schaal
- Beheren van honderden targets over meerdere programma's heen
- Rapportageworkflows en automatisering (templates, PoC-hosting)
- Optimaliseren van productiviteit en het voorkomen van burnout
Verantwoorde divulgatie en beste praktijken voor rapportage
- Opstellen van duidelijke, reproduceerbare kwetsbaarheidsrapporten
- Samenwerken met platforms (HackerOne, Bugcrowd, private programma's)
- Navigeren door divulgebepalingen en juridische grenzen
Samenvatting en vervolgstappen
Vereisten
- Kennis van de OWASP Top 10 kwetsbaarheden
- Ervaring met Burp Suite en basis bug bounty-praktijken
- Kennis van webprotocollen, HTTP en scripting (bijv. Bash of Python)
Doelgroep
- Ervaren bug bounty hunters op zoek naar geavanceerde methoden
- Security-onderzoekers en penetration testers
- Red team-leden en security-engineers
21 Uren
Getuigenissen (2)
Duidelijkheid en tempo van de uitleg
Federica Galeazzi - Aethra Telecomunications SRL
Cursus - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Automatisch vertaald
inzet van de trainer
Pierre Do Huu - L'assurance maladie
Cursus - MITRE ATT&CK
Automatisch vertaald