Schulungsübersicht
Fortgeschrittene Reconnaissance und Enumeration
- Automatisierte Subdomain-Erkennung mit Subfinder, Amass und Shodan
- Content Discovery und Verzeichnis-Brute-Force im großen Maßstab
- Fingerprinting von Technologien und Mapping großer Angriffsflächen
Automatisierung mit Nuclei und eigenen Skripten
- Erstellen und Anpassen von Nuclei-Vorlagen
- Verknüpfung von Tools in Bash/Python-Workflows
- Einsatz von Automatisierung zur Entdeckung leicht findbarer Schwachstellen und falsch konfigurierter Assets
Umgehung von Filtern und WAFs
- Codierungs-Tricks und Evasion-Techniken
- WAF-Fingerprinting und Umgehungsstrategien
- Fortgeschrittene Payload-Konstruktion und Obfuskation
Jagd auf Geschäftslogik-Bugs
- Identifikation unkonventioneller Angriffsvektoren
- Parameter-Tampering, fehlerhafte Abläufe und Privilegien-Eskalation
- Analyse fehlerhafter Annahmen in der Backend-Logik
Ausnutzung von Authentifizierung und Zugriffskontrolle
- JWT-Tampering und Token-Replay-Angriffe
- IDOR (Insecure Direct Object Reference) Automatisierung
- SSRF, offene Umleitungen und OAuth-Missbrauch
Bug Bounty im großen Maßstab
- Verwaltung von Hunderten von Zielen über mehrere Programme hinweg
- Workflow-Berichterstellung und Automatisierung (Vorlagen, PoC-Hosting)
- Optimierung der Produktivität und Vermeidung von Burnout
Verantwortungsvolle Offenlegung und Best Practices für die Berichterstellung
- Erstellung klarer, reproduzierbarer Schwachstellenberichte
- Koordination mit Plattformen (HackerOne, Bugcrowd, private Programme)
- Navigation durch Offenlegungsrichtlinien und rechtliche Grenzen
Zusammenfassung und nächste Schritte
Voraussetzungen
- Vertrautheit mit den OWASP Top 10 Schwachstellen
- Praktische Erfahrung mit Burp Suite und grundlegenden Bug-Bounty-Praktiken
- Kenntnisse in Webprotokollen, HTTP und Skripting (z. B. Bash oder Python)
Zielgruppe
- Erfahrene Bug-Bounty-Jäger auf der Suche nach fortgeschrittenen Methoden
- Sicherheitsforscher und Penetrationstester
- Mitglieder von Red Teams und Sicherheitstechniker
Erfahrungsberichte (2)
Klarheit und Tempo der Erklärungen
Federica Galeazzi - Aethra Telecomunications SRL
Kurs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Maschinelle Übersetzung
Es hat mir die Einblicke gegeben, die ich benötigte :) Ich beginne mit dem Unterricht in einer BTEC Level 3 Qualifikation und wollte mein Wissen in diesem Bereich erweitern.
Otilia Pasareti - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maschinelle Übersetzung