Black Belt Pentesting – Bug Hunting Millionaire: Mastering Web Attacks with Full-Stack Exploitation – BBPT

Praxisorientiertes Advanced Web Security Training zu modernen Web-Angriffen, Bug Hunting und Full-Stack Exploitation – mit realen Schwachstellen, umfangreichen Hands-on-Labs und dauerhaft nutzbarer Laborumgebung.

In diesem Training vermittelt einer der weltweit führenden Ethical Hacker, Dawid Czagan, fortgeschrittene Methoden zur Analyse und Ausnutzung von Schwachstellen in modernen Webanwendungen und APIs. Im Mittelpunkt stehen reale Angriffsszenarien aus Bug-Bounty-Programmen sowie praxisnahe Techniken der Full-Stack-Exploitation. Alle Inhalte werden anhand praktischer Übungen vermittelt und können in einer speziell vorbereiteten Laborumgebung unmittelbar nachvollzogen werden. Nach Abschluss des Trainings können Teilnehmende die vollständige Laborumgebung – nach Unterzeichnung einer Vertraulichkeitsvereinbarung (NDA) – weiter nutzen, um die Übungen im eigenen Tempo fortzuführen und die vermittelten Techniken nachhaltig zu vertiefen.

Physisch oder virtuell?

Nehmen Sie an einem unserer Standorte oder virtuell an unseren Klassenraumtrainings teil. Unter “Termin buchen” werden Ihnen alle Optionen angezeigt, zuerst sortiert nach Standort, dann nach Datum.

  • Penetration Tester*innen
  • Application Security Spezialist*innen
  • Web Security Tester*innen
  • Bug Hunter*innen
  • Offensive Security Expert*innen
  • Security Consultant*innen
  • Entwickler*innen mit Schwerpunkt Anwendungssicherheit
  • Red Team Mitglieder
Um den größtmöglichen Nutzen aus diesem Training zu ziehen, 
  • haben Sie gute Kenntnisse im Bereich der Web Application Security.
  • sind Sie mit den gängigen Schwachstellen in Webanwendungen vertraut und
  • haben Erfahrung im Einsatz eines Web-Proxys wie Burp Suite Proxy oder eines vergleichbaren Tools zur Analyse und Manipulation des HTTP-Verkehrs.

    Wichtige Information:  Für die Teilnahme wird ein Laptop mit einem 64-Bit-Betriebssystem, mindestens 8 GB RAM, 35 GB freiem Festplattenspeicher, administrativen Rechten sowie der Möglichkeit zum Deaktivieren von Antivirenprogramm und Firewall benötigt. Zudem muss VMware Player bzw. VMware Fusion (jeweils in der 64-Bit-Version) installiert sein. Stellen Sie vor dem Training sicher, dass auf Ihrem System x86_64-virtuelle Maschinen problemlos ausgeführt werden können. Für einige Laborübungen wird außerdem Internet Explorer 11 benötigt. Stellen Sie daher sicher, dass Internet Explorer 11 auf Ihrem System installiert ist, oder bringen Sie alternativ eine funktionsfähige virtuelle Maschine mit Internet Explorer 11 mit.

Was werden Sie in diesem Training erlernen?

Sie lernen, wie Bug Hunter denken und wie sich Schwachstellen systematisch identifizieren und erfolgreich ausnutzen lassen. Um beim Bug Hunting erfolgreich zu sein, reichen automatisierte Scanner allein nicht aus. Entscheidend ist die Fähigkeit, technische Zusammenhänge zu verstehen und Schwachstellen über den gesamten Angriffsweg hinweg auszunutzen. 

Zu den behandelten Themen gehören:
  • REST API hacking
  • AngularJS-based application hacking
  • DOM-based exploitation
  • bypassing Content Security Policy
  • server-side request forgery
  • browser-dependent exploitation
  • DB truncation attack
  • NoSQL injection
  • type confusion vulnerability
  • exploiting race conditions
  • path-relative stylesheet import vulnerability
  • reflected file download vulnerability
  • hacking with wrappers
  • subdomain takeover
  • remote cookie tampering
  • non-standard XSS attacks
  • hijacking tokens via PDF
  • XML attacks
  • deserialization attacks
  • HTTP parameter pollution
  • bypassing XSS protection
  • hacking with polyglot
  • clickjacking attack
  • window.opener tabnabbing attack
  • RCE attacks
  • and more…

Agenda

Advanced SSRF attacks
SSRF: reading the SecretAccessKey of an application hosted on AWS
SSRF: Jenkins shutdown
SSRF: deleting ElasticSearch database
Exploiting type confusion and DB truncation
Bypassing authentication via type confusion
DB truncation: changing the admin's password
Hacking AngularJS applications
AngularJS: Hacking a static template
AngularJS: Template injection and $scope hacking
AngularJS: Going beyond the $scope
Bypassing Content Security Policy
Bypassing CSP via AngularJS
Bypassing CSP via polyglot file
Bypassing CSP via Flash file
Bypassing CSP via Google's ajax libraries CDN
Hacking with wrappers
RCE via PHP input stream wrapper
RCE via data: wrapper
Source code disclosure via wrappers
Bypassing authorization and protection mechanisms
HTTP parameter pollution
Bypassing XSS protection with Shift_JIS encoding
NoSQL injection attacks
NoSQL injection: MongoDB
NoSQL injection: ElasticSearch
Exploiting race conditions
Race condition: stealing money from a bank (for educational purposes only)
Race condition: reusing a one-time discount code
Non-standard XML attacks
SSRF via XML DOCTYPE
SSRF via XML XInclude
SSRF via XML External Entity
DOM XSS exploitation
DOM XSS via location.hash
DOM XSS via JSON
DOM XSS via cookie
Browser-dependent exploitation
Token hijacking via PDF file
XSS via Path-Relative Stylesheet Import Vulnerability (PRSSI)
Account takeover via clickjacking
Reflected file download vulnerability
Reflected File Download (RFD) with callback
Reflected File Download (RFD) with callback and JScript
Reflected File Download (RFD) without callback
Deserialization attacks
RCE via deserialization (Python)
RCE via deserialization (Java)
Path traversal via deserialization (PHP)
Advanced full-stack attacks
Subdomain takeover
User redirection via window.opener tabnabbing
RCE via AddHandler
Q&A session

Dein Training im Überblick

Dauer 2 Tage
Trainingssprache Deutsch
Trainingsart brainyCLASS (offen)

2.500,00 

Startdatum und Ort wählen

Terminübersicht