Schulungsübersicht
Fortgeschrittene Reconnaissance und Enumeration
- Automatisierte Subdomain-Enumeration mit Subfinder, Amass und Shodan
- Inhaltserkennung und Directory-Brute-Forcing in großem Maßstab
- Fingerprinting von Technologien und Abbildung großer Angriffsflächen
Automatisierung mit Nuclei und eigenen Skripten
- Erstellen und Anpassen von Nuclei-Templates
- Verknüpfung von Tools in Bash-/Python-Workflows
- Nutzung von Automatisierung, um leicht zugängliche und fehlerkonfigurierte Assets zu finden
Umgehung von Filtern und WAFs
- Encoding-Tricks und Umgehungsstrategien
- WAF-Fingerprinting und Umgehungstaktiken
- Fortgeschrittener Aufbau und Obskurierung von Payloads
Jagd nach Business-Logic-Bugs
- Identifizierung unkonventioneller Angriffsvektoren
- Parameter-Tampering, fehlerhafte Abläufe und Berechtigungsausweitungen
- Analyse fehlerhafter Annahmen in der Backend-Logik
Ausnutzung von Authentifizierung und Zugriffskontrolle
- JWT-Tampering und Token-Reuse-Angriffe
- Automatisierung von IDOR (Insecure Direct Object Reference)
- SSRF, Open Redirects und OAuth-Fehlbenutzung
Bug-Bounty im großen Maßstab
- Verwaltung von Hunderten von Zielobjekten über verschiedene Programme hinweg
- Reporting-Workflows und Automatisierung (Templates, PoC-Hosting)
- Optimierung der Produktivität und Vermeidung von Burnout
Verantwortungsvolle Offenlegung und Best Practices für das Reporting
- Erstellung klarer, reproduzierbarer Schwachstellenberichte
- Koordination mit Plattformen (HackerOne, Bugcrowd, private Programme)
- Umgang mit Offenlegungsrichtlinien und rechtlichen Grenzen
Zusammenfassung und nächste Schritte
Voraussetzungen
- Vertrautheit mit den OWASP Top 10-Schwachstellen
- Praktische Erfahrung mit Burp Suite und grundlegenden Bug-Bounty-Praktiken
- Wissen über Web-Protokolle, HTTP und Skriptsprachen (z. B. Bash oder Python)
Zielgruppe
- Erfahrene Bug-Bounty-Jäger, die nach fortgeschrittenen Methoden suchen
- Sicherheitsforscher und Penetrationstester
- Red-Team-Mitglieder und Sicherheitstechniker
Erfahrungsberichte (2)
Klarheit und Tempo der Erklärungen
Federica Galeazzi - Aethra Telecomunications SRL
Kurs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Maschinelle Übersetzung
Es hat mir die Einblicke gegeben, die ich benötigte :) Ich beginne mit dem Unterricht in einer BTEC Level 3 Qualifikation und wollte mein Wissen in diesem Bereich erweitern.
Otilia Pasareti - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maschinelle Übersetzung