Cursusaanbod

Geavanceerde Verkennings- en Enumeratieactiviteiten

  • Gebruik maken van Subfinder, Amass en Shodan voor geautomatiseerde subdomeinenumeratie
  • Schalen van inhoudsontdekking en directory brute-forcing
  • Vingerafdruktechnologieën in kaart brengen en grote aanvalsobervlakken in kaart brengen

Automatisering met Nuclei en aangepaste scripts

  • Bouwen en aanpassen van Nuclei-sjablonen
  • Ketten van hulpmiddelen in bash/Python workflows
  • Automatisatie gebruiken om eenvoudige en misgeconfigureerde assets te vinden

Filters en WAFs omzeilen

  • Encoderingstrucs en omzeilingsmethoden
  • WAF-fingerprinting en omzeilingsstrategieën
  • Geavanceerde payload-constructie en verborgenheid

Op zoek naar Business logische bugs

  • Identificeren van ongewoonlijke aanvalsvectoren
  • Parametervervalsing, gebroken workflows en privilege escalation
  • Analyseren van foutieve aannames in backend-logica

Uitbuiten van Authenticatie en Access Controle

  • JWT-vervalsing en token replay-aanvallen
  • Automatisering van IDOR (Insecure Direct Object Reference)
  • Misbruik van SSRF, open redirect, en OAuth

Bug Bounty op Schaal

  • Beheren van honderden doelen in verschillende programma's
  • Rapportageworkflows en automatisering (sjablonen, PoC-hosting)
  • Productiviteit optimaliseren en burn-out voorkomen

Verantwoordelijke openbaarmaking en rapportagebest practices

  • Duidelijke en reproduceerbare kwetsbaarheidsrapporten maken
  • Samenwerken met platformen (HackerOne, Bugcrowd, private programma's)
  • Navigeren door openbaarmakingbeleid en juridische grenzen

Samenvatting en volgende stappen

Vereisten

  • Kennis van OWASP Top 10 kwetsbaarheden
  • Praktijkervaring met Burp Suite en basis bug bounty praktijken
  • Kennis van webprotocollen, HTTP en scripting (bijv. Bash of Python)

Doelgroep

  • Ervaren bug bounty jagers op zoek naar geavanceerde methoden
  • Beveiligingsonderzoekers en penetratietesters
  • Red team leden en beveiligingsingenieurs
 21 Uren

Aantal deelnemers


Prijs Per Deelnemer

Testimonials (4)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën