Bedankt voor uw aanvraag! Een van onze medewerkers neemt binnenkort contact met u op
Bedankt voor uw boeking! Een van onze medewerkers neemt binnenkort contact met u op.
Cursusaanbod
Geavanceerde Herkenning en Enumeratie
- Automatische subdomeinenummering met Subfinder, Amass en Shodan
- Contentdetectie en directory-brute-forcing op grote schaal
- Technologie-fingerprinting en het cartograferen van grote aanvalsoverzichten
Automatisering met Nuclei en Aangepaste Scripts
- Het bouwen en aanpassen van Nuclei-sjablonen
- Tools ketenen in bash/Python-werkprocessen
- Automatisering gebruiken om laaghangende en verkeerd geconfigureerde assets te vinden
Filters en WAF's Omzeilen
- Encoding-trucs en ontwijkingsmethoden
- WAF-fingerprinting en omzettingstrategieën
- Geavanceerde payload-bouw en obfuscatie
Op Jacht naar Bedrijfslogische Fouten
- Ongebruikelijke aanvalsvector identificeren
- Parameter manipulatie, gebroken processen en privilege escalation
- Foutieve aannames in de back-end logica analyseren
Exploitatie van Authenticatie en Toegangsbeheer
- JWT-manipulatie en token replay-aanvallen
- IDOR (Insecure Direct Object Reference) automatisering
- SSRF, open redirect en OAuth-misbruik
Bug Bounty op Grote Schaal
- Het beheren van honderden doelen over programma's heen
- Rapportageprocessen en automatisering (sjablonen, PoC hosting)
- Productiviteit optimaliseren en uitputting voorkomen
Verantwoord Discloseren en Rapportage Best Practices
- Duidelijke, gereproduceerbare kwetsbaarheidsrapporten opstellen
- Samenwerken met platforms (HackerOne, Bugcrowd, private programma's)
- Disclosure-beleid en juridische grenzen navigeren
Samenvatting en Volgende Stappen
Vereisten
- Vertrouwd zijn met de OWASP Top 10 kwetsbaarheden
- Praktische ervaring met Burp Suite en basis bug bounty praktijken
- Kennis van webprotocollen, HTTP en scripting (bijv. Bash of Python)
Doelgroep
- Ervaarde bug bounty jagers op zoek naar geavanceerde methoden
- Beveiligingsonderzoekers en penetratietesters
- Red team leden en beveiligingsingenieurs
21 Uren
Getuigenissen (2)
Duidelijkheid en tempo van de uitleg
Federica Galeazzi - Aethra Telecomunications SRL
Cursus - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Automatisch vertaald
Het gaf me inderdaad het inzicht dat ik nodig had :) Ik begin met lesgeven voor een BTEC-niveau-3-opleiding en wilde mijn kennis op dit gebied verbreden.
Otilia Pasareti - Merthyr College
Cursus - Fundamentals of Corporate Cyber Warfare
Automatisch vertaald