Kontakt aufnehmen

Schulungsübersicht

Fortgeschrittene Reconnaissance und Enumeration

  • Automatisierte Subdomain-Enumeration mit Subfinder, Amass und Shodan
  • Inhaltserkennung und Directory-Brute-Forcing in großem Maßstab
  • Fingerprinting von Technologien und Abbildung großer Angriffsflächen

Automatisierung mit Nuclei und eigenen Skripten

  • Erstellen und Anpassen von Nuclei-Templates
  • Verknüpfung von Tools in Bash-/Python-Workflows
  • Nutzung von Automatisierung, um leicht zugängliche und fehlerkonfigurierte Assets zu finden

Umgehung von Filtern und WAFs

  • Encoding-Tricks und Umgehungsstrategien
  • WAF-Fingerprinting und Umgehungstaktiken
  • Fortgeschrittener Aufbau und Obskurierung von Payloads

Jagd nach Business-Logic-Bugs

  • Identifizierung unkonventioneller Angriffsvektoren
  • Parameter-Tampering, fehlerhafte Abläufe und Berechtigungsausweitungen
  • Analyse fehlerhafter Annahmen in der Backend-Logik

Ausnutzung von Authentifizierung und Zugriffskontrolle

  • JWT-Tampering und Token-Reuse-Angriffe
  • Automatisierung von IDOR (Insecure Direct Object Reference)
  • SSRF, Open Redirects und OAuth-Fehlbenutzung

Bug-Bounty im großen Maßstab

  • Verwaltung von Hunderten von Zielobjekten über verschiedene Programme hinweg
  • Reporting-Workflows und Automatisierung (Templates, PoC-Hosting)
  • Optimierung der Produktivität und Vermeidung von Burnout

Verantwortungsvolle Offenlegung und Best Practices für das Reporting

  • Erstellung klarer, reproduzierbarer Schwachstellenberichte
  • Koordination mit Plattformen (HackerOne, Bugcrowd, private Programme)
  • Umgang mit Offenlegungsrichtlinien und rechtlichen Grenzen

Zusammenfassung und nächste Schritte

Voraussetzungen

  • Vertrautheit mit den OWASP Top 10-Schwachstellen
  • Praktische Erfahrung mit Burp Suite und grundlegenden Bug-Bounty-Praktiken
  • Wissen über Web-Protokolle, HTTP und Skriptsprachen (z. B. Bash oder Python)

Zielgruppe

  • Erfahrene Bug-Bounty-Jäger, die nach fortgeschrittenen Methoden suchen
  • Sicherheitsforscher und Penetrationstester
  • Red-Team-Mitglieder und Sicherheitstechniker
 21 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (2)

Kommende Kurse

Verwandte Kategorien