Kontakt aufnehmen

Schulungsübersicht

Fortgeschrittene Reconnaissance und Enumeration

  • Automatisierte Subdomain-Erkennung mit Subfinder, Amass und Shodan
  • Content Discovery und Verzeichnis-Brute-Force im großen Maßstab
  • Fingerprinting von Technologien und Mapping großer Angriffsflächen

Automatisierung mit Nuclei und eigenen Skripten

  • Erstellen und Anpassen von Nuclei-Vorlagen
  • Verknüpfung von Tools in Bash/Python-Workflows
  • Einsatz von Automatisierung zur Entdeckung leicht findbarer Schwachstellen und falsch konfigurierter Assets

Umgehung von Filtern und WAFs

  • Codierungs-Tricks und Evasion-Techniken
  • WAF-Fingerprinting und Umgehungsstrategien
  • Fortgeschrittene Payload-Konstruktion und Obfuskation

Jagd auf Geschäftslogik-Bugs

  • Identifikation unkonventioneller Angriffsvektoren
  • Parameter-Tampering, fehlerhafte Abläufe und Privilegien-Eskalation
  • Analyse fehlerhafter Annahmen in der Backend-Logik

Ausnutzung von Authentifizierung und Zugriffskontrolle

  • JWT-Tampering und Token-Replay-Angriffe
  • IDOR (Insecure Direct Object Reference) Automatisierung
  • SSRF, offene Umleitungen und OAuth-Missbrauch

Bug Bounty im großen Maßstab

  • Verwaltung von Hunderten von Zielen über mehrere Programme hinweg
  • Workflow-Berichterstellung und Automatisierung (Vorlagen, PoC-Hosting)
  • Optimierung der Produktivität und Vermeidung von Burnout

Verantwortungsvolle Offenlegung und Best Practices für die Berichterstellung

  • Erstellung klarer, reproduzierbarer Schwachstellenberichte
  • Koordination mit Plattformen (HackerOne, Bugcrowd, private Programme)
  • Navigation durch Offenlegungsrichtlinien und rechtliche Grenzen

Zusammenfassung und nächste Schritte

Voraussetzungen

  • Vertrautheit mit den OWASP Top 10 Schwachstellen
  • Praktische Erfahrung mit Burp Suite und grundlegenden Bug-Bounty-Praktiken
  • Kenntnisse in Webprotokollen, HTTP und Skripting (z. B. Bash oder Python)

Zielgruppe

  • Erfahrene Bug-Bounty-Jäger auf der Suche nach fortgeschrittenen Methoden
  • Sicherheitsforscher und Penetrationstester
  • Mitglieder von Red Teams und Sicherheitstechniker
 21 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (2)

Kommende Kurse

Verwandte Kategorien