Kies uw taal
Advanced Cursus Netwerk- en Web Hacking & Cryptografie
Meer dan 2 miljoen studenten wereldwijd

Advanced Cursus Netwerk- en Web Hacking & Cryptografie

Beheers de volledige offensive security stack — van pakketniveau-netwerkaanvallen en OWASP Top 10-webexploitatie tot cryptografische kwetsbaarheden in de praktijk. Deze gevorderde cursus biedt praktische vaardigheden op het gebied van netwerk hacking, penetratietesten van webapplicaties en toegepaste cryptografie. Ontworpen voor beveiligingsprofessionals die klaar zijn om op een hoger niveau te opereren en dat te bewijzen.

Dedika voor bedrijven

Wat je gaat leren:

  • Voer ARP-vergiftiging, DNS-cachevergiftiging en man-in-the-middle-aanvallen uit op live netwerkomgevingen.

  • Exploiteer SQL-injectie, XSS, IDOR, SSRF en command-injectiekwetsbaarheden in webapplicaties.

  • Analyseer TLS-handshakes en val zwakke ciphersuites aan met POODLE-, BEAST- en downgradetechnieken.

  • Voer geavanceerde webaanvallen uit, waaronder JWT-manipulatie, OAuth-flow-hijacking en SSTI-exploitatie.

  • Voer volledige verkenning uit met Nmap, Amass, Shodan en passieve OSINT-technieken tegen echte doelen.

  • Stel professionele penetratietestrapporten op met risicobeoordeelde bevindingen en uitvoerbare herstelrichtlijnen.

Hoe je praktisch studeert Advanced Cursus Netwerk- en Web Hacking & Cryptografie

Hoe je oefent Advanced Cursus Netwerk- en Web Hacking & Cryptografie

Voor bedrijven die hun team willen trainen

Bij Dedika voor bedrijven bevat de cursus oefeningen en voorbeelden die zijn afgestemd op jouw organisatie en precies zoals jouw bedrijf het nodig heeft.

Klik hier

Cursusinhoud

8 Hoofdstukken • 38 LessenDuur tussen 4 en 360 uren (jij beslist)

Hoofdstuk 1Bekijk details

Netwerkfundamenten voor Beveiligingsprofessionals

  • Les 1 • TCP/IP-stack en Protocolinterne Werking

    Behandelt het gelaagde protocolmodel, IP-adressering en de TCP-handshake-mechanica. Legt het mentale model vast dat nodig is om te begrijpen hoe aanvallen protocolgedrag uitbuiten.

  • Les 2 • Firewalls, NAT en Netwerksegmentatie

    Onderzoekt stateful inspectie, NAT-traversal en VLAN-gebaseerde segmentatie. Studenten leren filterregels te identificeren die tijdens penetratietrajecten moeten worden omzeild.

  • Les 3 • Netwerkverkeersanalyse met Wireshark

    Leert live en offline pakketopname, filtering en protocoldissectie. Maakt directe verbinding met latere aanvalshoofdstukken door studenten te trainen in het observeren van kwaadaardige verkeerspatronen.

  • Les 4 • DNS-, DHCP- en ARP-werking

    Legt uit hoe naamomzetting, adrestoewijzing en laag-2-mapping werken. Inzicht in deze protocollen is een vereiste voor de later behandelde spoofing- en vergiftigingsaanvallen.

Hoofdstuk 2Bekijk details

Verkenning en Doelenumeratie

  • Les 1 • Kwetsbaarheidsscanning en Risicoprioritering

    Gebruikt geautomatiseerde scanners om bekende zwakheden te identificeren en wijst bevindingen toe aan ernstscores. Studenten leren valse positieven te filteren en doelen te prioriteren voor handmatige exploitatie.

  • Les 2 • Passieve Open-Source-Inlichtingenvergaring

    Behandelt WHOIS, certificaat-transparantielogboeken, zoekmachinedorking en socialemedia-mijnbouw. Passieve OSINT laat geen voetafdruk achter op het doelwit en is altijd de eerste verkenningsfase.

  • Les 3 • Actieve Netwerkscanning met Nmap

    Leert hostdetectie, poortscanning, serviceversie- en OS-fingerprinting met Nmap. Actieve scanning genereert detecteerbaar verkeer, dus studenten leren timing- en ontwijkingsopties.

  • Les 4 • Service-enumeratie en Banner-Grabbing

    Extraheert versiestrings, configuratiedetails en gebruikerslijsten van blootgestelde services. Deze gegevens voeden direct de identificatie van kwetsbaarheden en de selectie van exploits.

  • Les 5 • DNS-Enumeratie en Subdomeinontdekking

    Past zoneoverdrachten, brute-force-woordlijsten en certificaatgegevens toe om alle DNS-records in kaart te brengen. Uitgebreide DNS-mapping vergroot het aanvalsoppervlak voordat de exploitatie begint.

Hoofdstuk 3Bekijk details

Netwerkaanvalstechnieken en Exploitatie

  • Les 1 • DNS-Spoofing en Cachevergiftiging

    Manipuleert DNS-antwoorden om slachtoffers naar door de aanvaller beheerde servers te leiden. Behandelt zowel lokale netwerkspoofing als externe cachevergiftiging tegen resolvers.

  • Les 2 • Wachtwoorduitvallen en Credential-Exploitatie

    Behandelt online brute-forcing, credential-stuffing en offline hash-kraken tegen netwerkdiensten. Studenten passen vastgelegde hashes en inloggegevens toe om geauthenticeerde toegang te krijgen.

  • Les 3 • Man-in-the-Middle-Interceptie en SSL-Stripping

    Koppelt ARP-vergiftiging aan verkeersinterceptie om inloggegevens en sessietokens vast te leggen. SSL-stripping degradeert HTTPS-verbindingen om platte tekst bloot te leggen.

  • Les 4 • Exploitatie-Frameworks en Payload-Levering

    Introduceert Metasploit voor het selecteren, configureren en lanceren van exploits tegen geënumeerde services. Studenten leren payload-staging, handler-opzet en sessiebeheer.

  • Les 5 • ARP-Vergiftiging en Laag-2-Aanvallen

    Demonstreert ARP-cachevergiftiging om verkeer door een door de aanvaller beheerde host te leiden. Bouwt direct voort op ARP-mechanica uit Hoofdstuk 1 en verkenningsgegevens uit Hoofdstuk 2.

Hoofdstuk 4Bekijk details

Fundamentele beginselen van Webapplicatiebeveiliging

  • Les 1 • Webapplicatie-Enumeratie en -Mapping

    Ontdekt verborgen mappen, parameters en endpoints met behulp van geautomatiseerde hulpmiddelen en handmatig browsen. Volledige applicatiemapping zorgt ervoor dat geen enkel aanvalsoppervlak over het hoofd wordt gezien.

  • Les 2 • Webproxy-Opstelling en Verkeersmanipulatie

    Configureert Burp Suite als een onderscheppende proxy om webaanvragen te inspecteren, te wijzigen en opnieuw af te spelen. Proxybeheersing is de kernvaardigheid die alle handmatige testen op webkwetsbaarheden mogelijk maakt.

  • Les 3 • Authenticatie- en Sessiebeheeranalyse

    Analyseert inlogmechanismen, sessietoken-entropie en cookie-beveiligingsattributen. Zwakheden die hier worden gevonden, worden in latere hoofdstukken over authenticatie-omzeiling geëxploiteerd.

  • Les 4 • HTTP-Protocol en Webarchitectuur

    Onderzoekt de HTTP/1.1- en HTTP/2-verzoek-responscycli, headers, cookies en statuscodes. Deze protocolvaardigheid is de voorwaarde voor elke volgende webaanvalstechniek.

Hoofdstuk 5Bekijk details

OWASP Top 10 en Injectieaanvallen

  • Les 1 • CSRF, SSRF en Beveiligingsverkeerde Configuraties

    Exploiteert cross-site request forgery, server-side request forgery en veelvoorkomende serververkeerde configuraties. SSRF is bijzonder kritiek voor cloud-gehoste applicaties.

  • Les 2 • Cross-Site Scripting: Reflected, Stored en DOM

    Demonstreert alle drie XSS-varianten, van payloadconstructie tot sessiekaping en phishing. Studenten leren contextbewuste codering-omzeiling om veelvoorkomende filters te verslaan.

  • Les 3 • SQL-Injectie: Detectie en Exploitatie

    Leert handmatige en geautomatiseerde SQL-injectie via foutgebaseerde, blinde en out-of-band-kanalen. Studenten extraheren databases, omzeilen authenticatie en escaleren naar uitvoering van OS-commando's.

  • Les 4 • Commando-Injectie en Bestandsinsluitingsaanvallen

    Exploiteert server-side commando-uitvoering en bestandsinsluiting om externe code-uitvoering te bereiken. Deze aanvallen maken gebruik van onvoldoende invoervalidatie op de server.

  • Les 5 • Gebroken Toegangscontrole en IDOR

    Identificeert en exploiteert onveilige directe objectverwijzingen, privilege-escalatie en ontbrekende functieniveau-toegangscontroles. Toegangscontrolefouten zijn de meest voorkomende klasse van webkwetsbaarheden.

Hoofdstuk 6Bekijk details

Cryptografieprincipes en Toegepaste Aanvallen

  • Les 1 • Hashing, MAC's en Integriteitsaanvallen

    Behandelt cryptografische hashfuncties, HMAC-constructie en aanvallen waaronder lengte-extensie en botsingen. Integriteitsfouten maken vervalsing van tokens, handtekeningen en bestandscontrolesommen mogelijk.

  • Les 2 • TLS-Protocolanalyse en Downgrade-aanvallen

    Analyseert TLS 1.2- en 1.3-handshakes en exploiteert verouderde cipher suites en downgrade-kwetsbaarheden. TLS-zwakheden maken direct netwerk-interceptieaanvallen mogelijk.

  • Les 3 • Padding Oracle en Cryptografische Zijkanaalaanvallen

    Exploiteert padding-validatiefouten en tijdsverschillen om ciphertekst te ontsleutelen zonder de sleutel. Deze aanvallen tonen aan dat implementatiefouten wiskundig correcte algoritmen kunnen breken.

  • Les 4 • Symmetrische Encryptie en Blokcijfermodi

    Behandelt AES-interne werking, blokcijfermodi en de beveiligingsimplicaties van elke modus. Inzicht in cijfermodi is essentieel voor het aanvallen van padding oracles en ECB-zwakheden.

  • Les 5 • Asymmetrische Cryptografie en PKI

    Legt RSA, elliptische-curvecryptografie en de publieke-sleutelinfrastructuur uit die ten grondslag ligt aan TLS. Studenten leren hoe zwakke sleutelgeneratie en certificaatwanbeheer exploiteerbare fouten creëren.

Hoofdstuk 7Bekijk details

Geavanceerde Webexploitatietechnieken

  • Les 1 • Server-Side Template-Injectie

    Identificeert en exploiteert template-injectie in populaire engines om externe code-uitvoering te bereiken. SSTI vereist het herkennen van templatesyntax en engine-specifieke payloadconstructie.

  • Les 2 • XML- en Deserialisatiekwetsbaarheden

    Exploiteert XXE-injectie en onveilige deserialisatie om bestanden te lezen, SSRF uit te voeren en RCE te bereiken. Deze kwetsbaarheden vereisen begrip van dataserialisatieformaten.

  • Les 3 • Webcachevergiftiging en HTTP-Request-Smuggling

    Exploiteert cache-infrastructuur en HTTP-parsingverschillen om antwoorden te vergiftigen en aanvragen te smokkelen. Deze geavanceerde technieken hebben invloed op grootschalige webinfrastructuur.

  • Les 4 • API-Beveiligingstesten en GraphQL-aanvallen

    Test REST- en GraphQL-API's op authenticatiefouten, injectie en overmatige gegevensblootstelling. Het aanvalsoppervlak van API's verschilt aanzienlijk van traditionele webapplicaties.

  • Les 5 • OAuth 2.0- en JWT-Aanvalstechnieken

    Richt op fouten in OAuth-stromen en JSON Web Token-implementaties om accounts te kapen en rechten te escaleren. Moderne applicaties zijn sterk afhankelijk van deze authenticatiestandaarden.

Hoofdstuk 8Bekijk details

Post-Exploitatie, Pivoting en Rapportage

  • Les 1 • Privilege-Escalatie op Linux en Windows

    Identificeert en exploiteert verkeerde configuraties, zwakke machtigingen en kernelkwetsbaarheden om root- of SYSTEM-toegang te krijgen. Privilege-escalatie is de kritieke stap tussen een voet aan de grond en volledige compromittering.

  • Les 2 • Persistentie en Defensie-Ontwijking

    Zet persistente toegang op via geplande taken, registersleutels en webshells terwijl detectie wordt vermeden. Studenten begrijpen aanhouderspersistentie om beter defensieve controles te kunnen ontwerpen.

  • Les 3 • Rapportage en Communicatie bij Penetratietesten

    Structureert bevindingen in management samenvattingen en technische rapporten met reproduceerbare proof-of-concept-stappen. Heldere rapportage vertaalt technische bevindingen naar bruikbare herstelrichtlijnen.

  • Les 4 • Laterale Beweging en Pivoting-Technieken

    Gebruikt gecompromitteerde hosts als pivots om anders ontoegankelijke netwerksegmenten te bereiken. Pivoting breidt de aanval uit naar interne netwerken die tijdens de verkenning zijn ontdekt.

  • Les 5 • Data-Exfiltratiemethoden

    Demonstreert technieken voor het extraheren van gevoelige gegevens via verborgen kanalen terwijl detectie wordt vermeden. Inzicht in exfiltratiepaden informeert het ontwerp van controles ter voorkoming van gegevensverlies.

Certificering

Jouw geldig certificaat van voltooiing

Deze cursus is voor jou:

  • Junior-penetratietesters: klaar om verder te gaan dan basis-scannen naar echte exploitatie.

  • IT-netwerkbeheerders: die willen begrijpen hoe aanvallers hun infrastructuur targeten.

  • Computerwetenschapsafgestudeerden: die overstappen naar offensieve beveiliging als eerste carrièrestap.

  • Bugbountyjagers: die gestructureerde diepgang zoeken achter de kwetsbaarheden die ze al najagen.

  • SOC-analisten: die aanvallersempathie opbouwen om hun detectie- en responsvaardigheden te verscherpen.

  • Zelfgeleerde hobbyisten: die beginners-CTF's zijn ontgroeid en professionele technieken nodig hebben.

Wat onze studenten zeggen

Jullie lessen zijn perfect. Ik heb het jaarpakket aangeschaft en heb eindelijk de mogelijkheid om verschillende onderwerpen die mij interesseren te volgen zonder van platform te hoeven wisselen... bedankt voor alles wat jullie doen, ik heb jullie al aan anderen aanbevolen...
Giulio Carlo
Giulio CarloStudent Digitale Marketing
Ik vind het fijn hoe de lessen direct ter zake zijn en hoe ik tussen hoofdstukken kan wisselen en content kan overslaan die ik niet nodig heb.
Mariana Ferres
Mariana FerresStudent Fotografie
Ik vind de content en de manier van presenteren en transcriptie van video's geweldig, wat het proces versnelt!
Luciana Alvarenga
Luciana AlvarengaStudent Nageldesign
Het platform is snel en eenvoudig te gebruiken. De diversiteit aan content en de aanvullende video's helpen enorm bij het leren.
André Felipe
André FelipeStudent Prompt Engineering

Belangrijkste opleidingen

FAQ

Wie is Dedika?

Is het certificaat geldig in Nederland?

Zijn de cursussen gratis?

Wat is de studielast van de cursus?

Hoe zien de cursussen eruit?

Hoe werken de cursussen?

Wat is de duur van de cursussen?

Wat zijn de kosten of prijzen van de cursussen?

Wat is een EAD- of online cursus en hoe werkt het?

PDF-cursus