Darum lohnt sich der Kurs
Erfolgreiches Bug Hunting erfordert weit mehr als den Einsatz automatisierter Scanner. In diesem intensiven Hands-on-Training lernen Sie, wie erfahrene Bug Hunter*innen Schwachstellen identifizieren, analysieren und erfolgreich ausnutzen. Anhand realer Sicherheitslücken aus Bug-Bounty-Programmen großer Unternehmen vertiefen Sie Ihr Verständnis moderner Angriffstechniken und erweitern Ihre Fähigkeiten im Bereich Web Application Security und Full-Stack Exploitation.Seminarinhalt
In diesem Training vermittelt einer der weltweit führenden Ethical Hacker, Dawid Czagan, fortgeschrittene Methoden zur Analyse und Ausnutzung von Schwachstellen in modernen Webanwendungen und APIs. Im Mittelpunkt stehen reale Angriffsszenarien aus Bug-Bounty-Programmen sowie praxisnahe Techniken der Full-Stack-Exploitation. Alle Inhalte werden anhand praktischer Übungen vermittelt und können in einer speziell vorbereiteten Laborumgebung unmittelbar nachvollzogen werden.
Haben Sie schon einmal darüber nachgedacht, Webanwendungen aus Spaß – und mit Gewinn – zu hacken?
Wie wäre es, mit echten, preisgekrönten Sicherheitslücken zu arbeiten, die im Rahmen von Bug-Bounty-Programmen bei einigen der weltweit größten Unternehmen entdeckt wurden? Wenn Sie das anspricht, dann ist dieses einzigartige, zu 100 % praxisorientierte Training genau das Richtige für Sie.
Dawid Czagan präsentiert Sicherheitslücken, die in Bug-Bounty-Programmen renommierter Unternehmen wie Google, Yahoo, Mozilla, Twitter und weiterer Organisationen entdeckt wurden. Sie lernen, wie Bug Hunter denken und wie sich Schwachstellen systematisch identifizieren und erfolgreich ausnutzen lassen.
Um beim Bug Hunting erfolgreich zu sein, reichen automatisierte Scanner allein nicht aus. Entscheidend ist die Fähigkeit, technische Zusammenhänge zu verstehen und Schwachstellen über den gesamten Angriffsweg hinweg auszunutzen. Wenn Sie bereit sind, tief in die Full-Stack-Exploitation einzutauchen, bietet Ihnen dieses Training das notwendige Wissen und die passende Praxiserfahrung.
Zu jeder im Training behandelten Angriffstechnik gehört eine praktische Laborübung. Nach Abschluss des Trainings können Teilnehmende die vollständige Laborumgebung – nach Unterzeichnung einer Vertraulichkeitsvereinbarung (NDA) – weiter nutzen, um die Übungen im eigenen Tempo fortzuführen und die vermittelten Techniken nachhaltig zu vertiefen.
Zu den behandelten Themen gehören:
- REST API hacking
- AngularJS-based application hacking
- DOM-based exploitation
- bypassing Content Security Policy
- server-side request forgery
- browser-dependent exploitation
- DB truncation attack
- NoSQL injection
- type confusion vulnerability
- exploiting race conditions
- path-relative stylesheet import vulnerability
- reflected file download vulnerability
- hacking with wrappers
- subdomain takeover
- remote cookie tampering
- non-standard XSS attacks
- hijacking tokens via PDF
- XML attacks
- deserialization attacks
- HTTP parameter pollution
- bypassing XSS protection
- hacking with polyglot
- clickjacking attack
- window.opener tabnabbing attack
- RCE attacks
- and more…
Wichtige Information: Für die Teilnahme wird ein Laptop mit einem 64-Bit-Betriebssystem, mindestens 8 GB RAM, 35 GB freiem Festplattenspeicher, administrativen Rechten sowie der Möglichkeit zum Deaktivieren von Antivirenprogramm und Firewall benötigt. Zudem muss VMware Player bzw. VMware Fusion (jeweils in der 64-Bit-Version) installiert sein. Stellen Sie vor dem Training sicher, dass auf Ihrem System x86_64-virtuelle Maschinen problemlos ausgeführt werden können. Für einige Laborübungen wird außerdem Internet Explorer 11 benötigt. Stellen Sie daher sicher, dass Internet Explorer 11 auf Ihrem System installiert ist, oder bringen Sie alternativ eine funktionsfähige virtuelle Maschine mit Internet Explorer 11 mit.
Programm
Alle Übungen, Unterlagen und Bonuskurse sind ebenfalls auf Englisch.
DAY 1
Advanced SSRF attacks
- SSRF: reading the SecretAccessKey of an application hosted on AWS
- SSRF: Jenkins shutdown
- SSRF: deleting ElasticSearch database
Exploiting type confusion and DB truncation
- Bypassing authentication via type confusion
- DB truncation: changing the admin's password
Hacking AngularJS applications
- AngularJS: Template injection and $scope hacking
- AngularJS: Going beyond the $scope
- AngularJS: Hacking a static template
Bypassing Content Security Policy
- Bypassing CSP via Google's ajax libraries CDN
- Bypassing CSP via Flash file
- Bypassing CSP via polyglot file
- Bypassing CSP via AngularJS
Hacking with wrappers
- Source code disclosure via wrappers
- RCE via data: wrapper
- RCE via PHP input stream wrapper
Bypassing authorization and protection mechanisms
- HTTP parameter pollution
- Bypassing XSS protection with Shift_JIS encoding
NoSQL injection attacks
- NoSQL injection: MongoDB
- NoSQL injection: ElasticSearch
Exploiting race conditions
- Race condition: stealing money from a bank (for educational purposes only)
- Race condition: reusing a one-time discount code
DAY 2
Non-standard XML attacks
- SSRF via XML DOCTYPE
- SSRF via XML XInclude
- SSRF via XML External Entity
DOM XSS exploitation
- DOM XSS via location.hash
- DOM XSS via JSON
- DOM XSS via cookie
Browser-dependent exploitation
- Token hijacking via PDF file
- Account takeover via clickjacking
- XSS via Path-Relative Stylesheet Import Vulnerability (PRSSI)
Reflected file download vulnerability
- Reflected File Download (RFD) with callback
- Reflected File Download (RFD) with callback and JScript
- Reflected File Download (RFD) without callback
Deserialization attacks
- RCE via deserialization (Python)
- RCE via deserialization (Java)
- Path traversal via deserialization (PHP)
Advanced full-stack attacks
- Subdomain takeover
- User redirection via window.opener tabnabbing
- RCE via AddHandler
Q&A session
Zielgruppen
- Penetration Tester*innen
- Bug Hunter*innen
- Security Engineers
- Application Security Specialist*innen
- Security Researcher*innen
- Red Team Operator*innen
- Erfahrene Web Security Tester*innen
Wichtige Information
Teilnehmende erhalten eine vorbereitete VMware-Laborumgebung mit sämtlichen im Training behandelten Angriffsszenarien. Nach dem Training kann die komplette Laborumgebung nach Unterzeichnung einer Vertraulichkeitsvereinbarung (NDA) weiter genutzt werden.
Bonus
Im Trainingspreis enthalten ist der Zugriff auf folgende Video-Kurse:
- Start Hacking and Making Money Today at HackerOne
- Keep Hacking and Making Money at HackerOne
- Case Studies of Award-Winning XSS Attacks: Part 1
- Case Studies of Award-Winning XSS Attacks: Part 2
- Double Your Web Hacking Rewards with Fuzzing
- How Web Hackers Make Big Money: Remote Code Execution
Zielgruppen
- Penetration Tester*innen
- Application Security Spezialist*innen
- Web Security Tester*innen
- Bug Hunter*innen
- Offensive Security Expert*innen
- Security Consultant*innen
- Entwickler*innen mit Schwerpunkt Anwendungssicherheit
- Red Team Mitglieder
Vorkenntnisse
- haben Sie gute Kenntnisse im Bereich der Web Application Security.
- sind Sie mit den gängigen Schwachstellen in Webanwendungen vertraut und
- haben Erfahrung im Einsatz eines Web-Proxys wie Burp Suite Proxy oder eines vergleichbaren Tools zur Analyse und Manipulation des HTTP-Verkehrs.

