Full-Stack Pentesting Laboratory – FSPL

Moderne IT-Systeme sind heute komplexer als je zuvor. Microservices, APIs, Cloud-Architekturen, Frameworks, Third‑Party Dependencies. Genau hier entstehen täglich neue Angriffsflächen. Dieses Training vermittelt Ihnen 100% praxisnah das Wissen und die Fähigkeiten, diese zu erkennen und zu verhindern.

Trainieren Sie exklusiv mit einem weltweit führenden Ethical Hacker: Dawid Czagan – lernen Sie, wie AngreiferInnen zu denken! Tauchen Sie ein in moderne Angriffstechniken und verstehen Sie, wie APIs, Cloud‑Umgebungen und Websysteme durch XSS, SQLi, RCE und ausgefeilte Bypass‑Methoden kompromittiert werden.

Physisch oder virtuell?

Nehmen Sie an einem unserer Standorte oder virtuell an unseren Klassenraumtrainings teil. Unter “Termin buchen” werden Ihnen alle Optionen angezeigt, zuerst sortiert nach Standort, dann nach Datum.

Dieses Training richtet sich an Fachkräfte aus Offensive und Defensive Security sowie an Professionals, die moderne Anwendungen sicher entwickeln, testen oder betreiben.

Dazu gehören insbesondere:
  • Pentester, Ethical Hacker und Red Teams
  • Blue Team Mitglieder und SOC‑AnalystInnen
  • DevSecOps‑Teams
  • Software‑ und Cloud‑EntwicklerInnen
  • QA‑ und Testteams mit Sicherheitsfokus
  • Security Engineers und Security Consultants
Um den größtmöglichen Nutzen aus diesem Training zu ziehen,
  • verfügen Sie über grundlegende Kenntnisse zur Funktionsweise bzw. zu typischen Schwachstellen von Webanwendungen.
  • profitieren Sie optional von Erfahrungen im Umgang mit Proxy-Tools wie Burp Suite Proxy oder Zed Attack Proxy (ZAP), da diese hilfreich sind, um Datenverkehr zu analysieren oder zu verändern.
  • haben Sie idealerweise bereits in einen Kurs oder praktisch Erfahrung in den Bereichen Web-, Netzwerk-, Cloud- oder Systemsicherheit gesammelt.

    Wichtige Information:  Für die Teilnahme wird ein Laptop mit einem 64-Bit-Betriebssystem, mindestens 8 GB RAM, 35 GB freiem Festplattenspeicher, administrativen Rechten sowie der Möglichkeit zum Deaktivieren von Antivirenprogramm und Firewall benötigt. Zudem muss VMware Player bzw. VMware Fusion (jeweils in der 64-Bit-Version) installiert sein. Stellen Sie vor dem Training sicher, dass auf Ihrem System x86_64-virtuelle Maschinen problemlos ausgeführt werden können. Für einige Laborübungen wird außerdem Internet Explorer 11 benötigt. Stellen Sie daher sicher, dass Internet Explorer 11 auf Ihrem System installiert ist, oder bringen Sie alternativ eine funktionsfähige virtuelle Maschine mit Internet Explorer 11 mit.

Was werden Sie in diesem Training erlernen?

In 100% realitätsnahen Hands‑On‑Labs führen Sie alle Angriffe selbst durch und nehmen nach dem Training sogar Ihr eigenes Pentesting‑Lab mit nach Hause
Ergänzend sichern Sie sich sechs hochwertige Video‑Kurse – ideal, um Ihr Wissen langfristig zu vertiefen und Ihre Systeme wirksam zu schützen. 

Dawid Czagans Kurse gehören weltweit zu den renommiertesten Hands‑On‑Trainings im Bereich Offensive Security. Er zeigt Ihnen nicht nur, wie Angriffe funktionieren, sondern erklärt Hintergründe, Denkweisen und Methoden von HackerInnen.

Nach diesem Training haben Sie Kenntnisse in folgenden Bereichen erworben:
  •  Hacking von Cloud-Anwendungen
  • Tipps und Tricks zum Hacken von APIs
  • Techniken zur Datenexfiltration
  • OSINT-Tools zur Identifikation und Analyse von Assets
  • Benutzer-Impersonation (User Impersonation)
  • Umgehung von Schutzmechanismen
  • Hacking-Skripte für die Kommandozeile (CLI)
  • Fortgeschrittene Cross-Site-Scripting-(XSS)-Angriffe
  • Server-Side Template Injection (SSTI)
  • Hacking mit Google- und GitHub-Suchtechniken
  • Automatisierte Erkennung und Ausnutzung von SQL-Injection-Schwachstellen
  • File-Read- und File-Upload-Angriffe
  • Intelligente Methoden zum Knacken von Passwörtern
  • Angriffe auf Git-Repositories
  • XML-basierte Angriffe
  • NoSQL-Injection
  • HTTP Parameter Pollution (HPP)
  • Web Cache Deception
  • Hacking mit Wrapper-Techniken
  • Auffinden sensibler Informationen in Metadaten
  • Übernahme bzw. Missbrauch von NTLM-Hashes
  • Automatisierte Erkennung von JavaScript-Bibliotheken mit bekannten Sicherheitslücken
  • Extraktion von Passwörtern
  • Angriffe auf Electron-Anwendungen
  • Aufbau von Reverse-Shell-Verbindungen
  • Remote-Code-Execution-(RCE)-Angriffe
  • XSS-Polyglots
  • sowie viele weitere aktuelle Angriffstechniken.

Agenda

Hacking cloud applications
Amazon S3: directory listing via AWS CLI tool
Amazon S3: bruteforcing buckets
Amazon S3: bruteforcing objects in a given bucket
Amazon EC2: reading the SecretAccessKey (3 techniques)
Bypassing Cloudflare firewall
API hacking tips & tricks
API hacking with JSON enforcement (in response)
API hacking with JSON enforcement (in request)
API hacking with callback
API hacking with X-Override-URL
API hacking with X-HTTP-Method-Override
OSINT asset discovery tools
Subdomain enumeration with SubDomainizer
Domain enumeration with nerdydata.com
Top-level domain enumeration with dnscan
Subdomain enumeration with Certificate Transparency log
Subdomain enumeration with dnscan and amass
Hacking with special characters
XSS via response splitting
Visual impersonation with Unicode control characters
Visual impersonation with ASCII control characters
XML attacks
XSS via XML
XML XInclude attack
XML External Entity attack (XXE)
Server-side template injection (SSTI)
RCE via template injection in PHP Smarty
RCE via template injection in Python Jinja
RCE via template injection in Java FreeMarker
Hacking git repos
finding sensitive data in git commit history
dumping git repo with git-dumper
trufflehog (finding sensitive data based on entropy checking)
gitleaks (finding sensitive data based on regular expressions)
Google hacking techniques
finding internal server errors
finding insecure HTTP web pages
finding URLs with API keys
finding SQL syntax errors
finding directory listings and backup files
Automated SQL injection detection and exploitation
sqlmap: bypassing web application firewalls with tamperscripts
sqlmap: full test case coverage, dumping database table entries
sqlmap: installing a backdoor (from SQL injection to remote code execution)
File read attacks
Windows NTFS (2 techniques)
8dot3 notation
Alternate Data Streams notation
Data exfiltration tools and techniques
DNS exfiltration using dnscat2
video-based steganography using CCVS
image-based steganography exfiltration using LSBSteg
text-based steganography using cloakify
ICMP exfiltration using Data Exfiltration Toolkit
GitHub hacking techniques
Amazon AWS keys
IDE config files
private keys
database config files
web config files
Non-standard XSS attacks
XSS via URL
XSS attack with two slashes
Smart password cracking with hashcat
cracking password-protected PDF document
cracking NTLM password
benchmarking
Other tools and techniques
Retire.js: finding JavaScript libraries with known vulnerabilities
Extracting passwords with LaZagne
NTLM hash hijacking with Responder
File upload attacks
via AddHandler
via SVG file
via .htaccess
CLI hacking scripts
using waybackurls
using photon
using nmap + nikto
nmap vs. masscan
Hacking with wrappers
RCE with data: wrapper
RCE with php://input wrapper
RCE with zip: wrapper
NoSQL injection detection and exploitation
Elasticsearch
MongoDB
CouchDB
Bypassing restrictions
with X-Forwarded-For
with Forwarded
with IP address
with hex encoding in JavaScript
Modern full-stack web attacks
Web cache deception attack
HTTP parameter pollution
Hacking Electron applications
from insecure framing to RCE
from XSS to RCE
Miscellaneous
XSS polyglot
Reverse shell connection with ShellPop
Finding metadata with exiftool

Dein Training im Überblick

Dauer 3 Tage
Trainingssprache Deutsch
Trainingsart brainyCLASS (offen)

2.575,00 

Startdatum und Ort wählen

Terminübersicht