Wij maken gebruik van Cookies. Cookies zijn bestanden die in je browser worden opgeslagen en zorgen dat de website optimaal werkt, dat je sneller vindt wat je zoekt en dat getoonde content voor jou zo relevant mogelijk is. Lees er meer over in ons cookies- en privacybeleid. Klik hieronder het gewenste niveau.
Essentieel
Niveau 1: Deze cookies zijn noodzakelijk voor een goed en veilig werkende website.
Functioneel
Niveau 1+2: Met deze cookies maken we de website persoonlijker en gebruiksvriendelijker.
Persoonlijk
Niveau 1+2+3: Deze cookies zorgen ervoor dat we je relevante advertenties kunnen laten zien.
Accepteer keuze
Accepteer alles
MENU
Home
Kies een training
Training voor maar €900,-
Webinars terugkijken
Strippenkaart
Workshops
Voordelen
Technologieën
Certificeringen
Lesmethodes
Examens
Omscholen
Over ons
Blog
Contact
zoek
zoek
home
/
portfolio
/
security trainingen
/
advanced web hacking
Advanced Web Hacking (CL-AWH)
Verdiep je in geavanceerde technieken om webapps, API’s en cloudomgevingen te hacken. Met realistische labs gebaseerd op echte pentests en bug bounties ga je direct hands-on aan de slag.
In deze intensieve training leer je geavanceerde technieken om kwetsbaarheden in webapplicaties, API’s en cloudomgevingen te identificeren en uit te buiten. Je werkt in een realistisch lab met bugs gebaseerd op échte pentests en bug bounties.
Wat leer je in deze training?
Authenticatie-aanvallen
– Omzeil 2FA, JWT, SAML en OAuth.
Password reset
– Exploiteer zwakke resetflows via headers of poisoning.
Business logic flaws
– Misbruik logica zoals mass assignment en replay.
Remote Code Execution
– Via serialisatie, SSTI of command injecties.
SQLi & GraphQL
– Geavanceerde SQL-aanvallen inclusief out-of-band technieken.
SSRF & cloud exploits
– Exfiltratie via SSRF en misconfiguraties in AWS/Azure/GCP.
CMS & caching
– Aanvallen op geharde systemen en caching-mechanismen.
Chaining
– Combineer kwetsbaarheden tot volledige exploitketens.
Deze training is bedoeld voor webontwikkelaars, pentesters en SOC-analisten met ervaring in webbeveiliging.
De training bevat Engelstalig lesmateriaal en wordt gegeven door een Nederlandstalige docent.
Virtueel beschikbaar
Iedere maand starten
Erkende certificaten
Door heel Nederland
Voor wie
* Web Developers
* SOC Analysts who wonder what types of attacks Pen Testers use to find flaws in the applications
* Entry/Intermediate level Pen Testers who want to know; what’s next
Programma
Inclusief AI-Tutor
die je tijdens en na de training ondersteunt met slimme tips, antwoorden op vragen en extra uitleg. De tool is altijd en overal beschikbaar.
INTRODUCTION
Lab Setup And Architecture Overview
Introduction To Burp Features
ATTACKING AUTHENTICATION AND SSO
Token Hijacking attacks
Logical Bypass / Boundary Conditions
Bypassing 2 Factor Authentication
Authentication Bypass using Subdomain Takeover
JWT/JWS Token attacks
SAML Authorization Bypass
OAuth Issues
PASSWORD RESET ATTACKS
Session Poisoning
Host Header Validation Bypass
Case study of popular password reset fails
BUSINESS LOGIC FLAWS / AUTHORIZATION FLAWS
Mass Assignment
Invite/Promo Code Bypass
Replay Attack
API Authorisation Bypass
HTTP Parameter Pollution (HPP)
XML EXTERNAL ENTITY (XXE) ATTACK
XXE Basics
Advanced XXE Exploitation over OOB channels
XXE through SAML
XXE in File Parsing
BREAKING CRYPTO
Known Plaintext Attack (Faulty Password Reset)
Padding Oracle Attack
Hash length extension attacks
Auth bypass using .NET Machine Key
Exploiting padding oracles with fixed IVs
REMOTE CODE EXECUTION (RCE)
Java Serialisation Attack
Binary
XML
SerialVersionUID Mismatch
.Net Serialisation Attack
PHP Serialization Attack
Python serialization attack
Server Side Template Injection
Exploiting code injection over OOB channel
SQL INJECTION MASTERCLASS
2nd order injection
Out-of-Band exploitation
SQLi through crypto
OS code exec via powershell
Advanced topics in SQli
Advanced SQLMap Usage and WAF bypass
Pentesting GraphQL
Introspection based attacks on GraphQL
TRICKY FILE UPLOAD
Malicious File Extensions
Circumventing File validation checks
Exploiting hardened web servers
SQL injection via File Metadata
SERVER SIDE REQUEST FORGERY (SSRF)
SSRF to query internal network
SSRF to exploit templates and extensions
SSRF filter bypass techniques
Various Case studies
ATTACKING THE CLOUD
SSRF Exploitation
Serverless exploitation
Google Dorking in the Cloud Era
Cognito misconfiguration to data exfiltration
Post Exploitation techniques on Cloud-hosted applications
Various Case Studies
ATTACKING HARDENED CMS
Identifying and attacking various CMS
Attacking Hardened WordPress, Joomla and Sharepoint
WEB CACHING ATTACKS
MISCELLANEOUS VULNERABILITIES
Unicode Normalization attacks
Second order IDOR attack
Exploiting misconfigured code control systems
HTTP Desync attack
ATTACK CHAINING N TIER VULNERABILITY CHAINING LEADING TO RCE
VARIOUS CASE STUDIES
A Collection of weird and wonderful XSS and CSRF attacks
Voorkennis
Students must bring their own laptop and have admin/root access on it. The laptop must have a virtualization software (virtualbox / VMWare) pre installed. A customized version of Kali Linux (ova format) containing custom tools, scripts and VPN scripts for the class will be provided to the students. The laptop should have at least 4 GB RAM and 20 GB of free disk space dedicatedly for the VM.
Users are also encouraged to familiarize themselves with Burp Suite
https://portswigger.net/burp/communitydownload
to gain maximum out of the class.
Studiebelasting
Klassikaal 5 dgn: 30 lesuren, 0 uren zelfstudie
Examen
not applicable
Direct inschrijven
Kies een subsidieregeling
Kies de gewenste leervorm
Kies een locatie
Wanneer?
Niet ingepland
Deze training is niet ingepland. Neem contact op met onze Planning.
Advanced Web Hacking
Contact Planning
Altijd mogelijk
Voor deze E-learning heb je een internetverbinding nodig.
Advanced Web Hacking
Jouw keuze
Vooraanmelden
Direct aanmelden
Print offerte
Klassikaal: 5 dagen
Wat is inbegrepen
Prijs & beschikbaarheid
Virtueel (remote) deelname mogelijk
Plan een afspraak met een opleidingsadviseur
Onze ervaren opleidingsadviseurs staan voor jou klaar om je te helpen met je zoektocht.
Neem contact op
Heb je vragen?
Onze deskundige opleidingsadviseurs helpen je graag bij het maken van de juiste keuze!
040 292 4747
info@the-academy.nl
Waarom @The Academy?
Hoge klanttevredenheid
8.7 uit 4299 evaluaties
Spreiden van lesdagen
flexibiliteit voor uw gemak
Persoonlijk advies
bij het zoeken van de juiste training
Virtueel trainen
voor alle klassikale en blended trainingen