Cursusaanbod

Geavanceerde Herkenning en Enumeratie

  • Automatische subdomeinenummering met Subfinder, Amass en Shodan
  • Contentdetectie en directory-brute-forcing op grote schaal
  • Technologie-fingerprinting en het cartograferen van grote aanvalsoverzichten

Automatisering met Nuclei en Aangepaste Scripts

  • Het bouwen en aanpassen van Nuclei-sjablonen
  • Tools ketenen in bash/Python-werkprocessen
  • Automatisering gebruiken om laaghangende en verkeerd geconfigureerde assets te vinden

Filters en WAF's Omzeilen

  • Encoding-trucs en ontwijkingsmethoden
  • WAF-fingerprinting en omzettingstrategieën
  • Geavanceerde payload-bouw en obfuscatie

Op Jacht naar Bedrijfslogische Fouten

  • Ongebruikelijke aanvalsvector identificeren
  • Parameter manipulatie, gebroken processen en privilege escalation
  • Foutieve aannames in de back-end logica analyseren

Exploitatie van Authenticatie en Toegangsbeheer

  • JWT-manipulatie en token replay-aanvallen
  • IDOR (Insecure Direct Object Reference) automatisering
  • SSRF, open redirect en OAuth-misbruik

Bug Bounty op Grote Schaal

  • Het beheren van honderden doelen over programma's heen
  • Rapportageprocessen en automatisering (sjablonen, PoC hosting)
  • Productiviteit optimaliseren en uitputting voorkomen

Verantwoord Discloseren en Rapportage Best Practices

  • Duidelijke, gereproduceerbare kwetsbaarheidsrapporten opstellen
  • Samenwerken met platforms (HackerOne, Bugcrowd, private programma's)
  • Disclosure-beleid en juridische grenzen navigeren

Samenvatting en Volgende Stappen

Vereisten

  • Vertrouwd zijn met de OWASP Top 10 kwetsbaarheden
  • Praktische ervaring met Burp Suite en basis bug bounty praktijken
  • Kennis van webprotocollen, HTTP en scripting (bijv. Bash of Python)

Doelgroep

  • Ervaarde bug bounty jagers op zoek naar geavanceerde methoden
  • Beveiligingsonderzoekers en penetratietesters
  • Red team leden en beveiligingsingenieurs
 21 Uren

Aantal deelnemers


Prijs Per Deelnemer

Getuigenissen (4)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën