Wij maken gebruik van Cookies. Cookies zijn bestanden die in je browser worden opgeslagen en zorgen dat de website optimaal werkt, dat je sneller vindt wat je zoekt en dat getoonde content voor jou zo relevant mogelijk is. Lees er meer over in ons cookies- en privacybeleid. Klik hieronder het gewenste niveau.
Niveau 1: Deze cookies zijn noodzakelijk voor een goed en veilig werkende website.
Niveau 1+2: Met deze cookies maken we de website persoonlijker en gebruiksvriendelijker.
Niveau 1+2+3: Deze cookies zorgen ervoor dat we je relevante advertenties kunnen laten zien.

Advanced Web Hacking (CL-AWH)

Verdiep je in geavanceerde technieken om webapps, API’s en cloudomgevingen te hacken. Met realistische labs gebaseerd op echte pentests en bug bounties ga je direct hands-on aan de slag.

Wil je...

In deze intensieve training leer je geavanceerde technieken om kwetsbaarheden in webapplicaties, API’s en cloudomgevingen te identificeren en uit te buiten. Je werkt in een realistisch lab met bugs gebaseerd op échte pentests en bug bounties.

Wat leer je in deze training?

Authenticatie-aanvallen – Omzeil 2FA, JWT, SAML en OAuth.
Password reset – Exploiteer zwakke resetflows via headers of poisoning.
Business logic flaws – Misbruik logica zoals mass assignment en replay.
Remote Code Execution – Via serialisatie, SSTI of command injecties.
SQLi & GraphQL – Geavanceerde SQL-aanvallen inclusief out-of-band technieken.
SSRF & cloud exploits – Exfiltratie via SSRF en misconfiguraties in AWS/Azure/GCP.
CMS & caching – Aanvallen op geharde systemen en caching-mechanismen.
Chaining – Combineer kwetsbaarheden tot volledige exploitketens.

Deze training is bedoeld voor webontwikkelaars, pentesters en SOC-analisten met ervaring in webbeveiliging.

De training bevat Engelstalig lesmateriaal en wordt gegeven door een Nederlandstalige docent.

Wat is inbegrepen

  1. Een AI-Tutor voor ondersteuning tijdens en na de training
  2. Engelstalig lesmateriaal
  3. Nederlandstalige docent
  4. Praktijkgerichte labs
  5. Certificaat van deelname

Voor wie

* Web Developers
* SOC Analysts who wonder what types of attacks Pen Testers use to find flaws in the applications
* Entry/Intermediate level Pen Testers who want to know; what’s next

Voorkennis

Students must bring their own laptop and have admin/root access on it. The laptop must have a virtualization software (virtualbox / VMWare) pre installed. A customized version of Kali Linux (ova format) containing custom tools, scripts and VPN scripts for the class will be provided to the students. The laptop should have at least 4 GB RAM and 20 GB of free disk space dedicatedly for the VM.

Users are also encouraged to familiarize themselves with Burp Suite https://portswigger.net/burp/communitydownload to gain maximum out of the class.

Info

Uitleg1
Uitleg2
Uitleg3
Wanneer
Kies een locatie
Volg deze training vanaf...
€ 9.999,-
Jouw keuze
€ 9.999,-
Excl. BTW
Niet ingepland

Programma

Modules

INTRODUCTION
  • Lab Setup And Architecture Overview
  • Introduction To Burp Features

ATTACKING AUTHENTICATION AND SSO
  • Token Hijacking attacks
  • Logical Bypass / Boundary Conditions
  • Bypassing 2 Factor Authentication
  • Authentication Bypass using Subdomain Takeover
  • JWT/JWS Token attacks
  • SAML Authorization Bypass
  • OAuth Issues

PASSWORD RESET ATTACKS
  • Session Poisoning
  • Host Header Validation Bypass
  • Case study of popular password reset fails

BUSINESS LOGIC FLAWS / AUTHORIZATION FLAWS
  • Mass Assignment
  • Invite/Promo Code Bypass
  • Replay Attack
  • API Authorisation Bypass
  • HTTP Parameter Pollution (HPP)

XML EXTERNAL ENTITY (XXE) ATTACK
  • XXE Basics
  • Advanced XXE Exploitation over OOB channels
  • XXE through SAML
  • XXE in File Parsing

BREAKING CRYPTO
  • Known Plaintext Attack (Faulty Password Reset)
  • Padding Oracle Attack
  • Hash length extension attacks
  • Auth bypass using .NET Machine Key
  • Exploiting padding oracles with fixed IVs

REMOTE CODE EXECUTION (RCE)
  • Java Serialisation Attack
  • Binary
  • XML
  • SerialVersionUID Mismatch
  • .Net Serialisation Attack
  • PHP Serialization Attack
  • Python serialization attack
  • Server Side Template Injection
  • Exploiting code injection over OOB channel

SQL INJECTION MASTERCLASS
  • 2nd order injection
  • Out-of-Band exploitation
  • SQLi through crypto
  • OS code exec via powershell
  • Advanced topics in SQli
  • Advanced SQLMap Usage and WAF bypass
  • Pentesting GraphQL
  • Introspection based attacks on GraphQL

TRICKY FILE UPLOAD
  • Malicious File Extensions
  • Circumventing File validation checks
  • Exploiting hardened web servers
  • SQL injection via File Metadata

SERVER SIDE REQUEST FORGERY (SSRF)
  • SSRF to query internal network
  • SSRF to exploit templates and extensions
  • SSRF filter bypass techniques
  • Various Case studies

ATTACKING THE CLOUD
  • SSRF Exploitation
  • Serverless exploitation
  • Google Dorking in the Cloud Era
  • Cognito misconfiguration to data exfiltration
  • Post Exploitation techniques on Cloud-hosted applications
  • Various Case Studies

ATTACKING HARDENED CMS
  • Identifying and attacking various CMS
  • Attacking Hardened WordPress, Joomla and Sharepoint

WEB CACHING ATTACKS

MISCELLANEOUS VULNERABILITIES
  • Unicode Normalization attacks
  • Second order IDOR attack
  • Exploiting misconfigured code control systems
  • HTTP Desync attack

ATTACK CHAINING N TIER VULNERABILITY CHAINING LEADING TO RCE

VARIOUS CASE STUDIES
  • A Collection of weird and wonderful XSS and CSRF attacks

Examen

not applicable
Helaas geen video van deze training...

Studiebelasting

Klassikaal 5 dgn: 30 lesuren, 0 uren zelfstudie

Direct inschrijven

Kies een subsidieregeling

Kies de gewenste leervorm

Kies een locatie

Wanneer?

Advanced Web Hacking

pin
kalender
Jouw keuze

icon lesmethode Klassikaal: 5 dagen
Wat is inbegrepen
Heb je vragen?
Onze deskundige opleidingsadviseurs helpen je graag bij het maken van de juiste keuze!
Waarom @The Academy?
Praten Icon
Hoge klanttevredenheid
8.7 uit 4339 evaluaties
Checklist Icon
Spreiden van lesdagen
flexibiliteit voor uw gemak
Medewerker Icon
Persoonlijk advies
bij het zoeken van de juiste training
Virtueel Icon
Virtueel trainen
voor alle klassikale en blended trainingen