Wij zijn |
Wat is eWPT en eWPTX
eWPT en eWPTX zijn twee cyber security certificaten gericht op het hacken van webapplicaties. Deze certificaten worden aangeboden door eLearnSecurity[1] en zijn een goede graadmeter om de technische kennis van een pentester te bepalen. De letters staan voor eLearnSecurity Web Application Penetration Tester (eXtreme).
Het eWPT kan gezien worden als entry-level certificaat voor beginnende pentesters. De eXtreme-variant staat binnen de branche aangeschreven als één van de meest geavanceerde webapplicatie pentest certificaten op het gebied van webapplicatie pentesting. Binnen het kwalificatieschema[2] van het CCV geldt het eWPTX als erkend certificaat dat aantoont dat de pentester in staat is om een pentest uit te voeren.
De pentesters van pentests.nl zijn in het bezit van zowel het eWPT als het eWPTX.[3]
Hoe kunnen wij u helpen?
- 2FA
- Access Control
- Adware
- Antivirus software
- APT
- Attack Surface
- Auditor
- AVG
- Awareness
- Backdoor
- Blackbox
- Blackhat hacker
- Botnet
- Buffer overflow
- C2 server
- CISM
- CISO
- CISSP
- Cryptografie
- CSRF
- CVD
- CVE
- Dark Web
- DDoS
- DKIM
- DMARC
- DMZ
- Encryptie
- End-of-Life (EoL)
- eWPT(X)
- Firewall
- Grey Box
- Honeypot
- Lateral Movement
- Malware
- Metadata
- Multifactorauthenticatie (MFA)
- OSCE
- OSCP
- OSINT
- Pass the Hash
- Ransomware
- Red Team
- Responsible Disclosure
- Social Engineering
- Spam
- SPF
- SQL injectie
- Vulnerability Scan
- WAF
- Whitebox
- XSS
- Zero Trust
Hoe werkt NTLM, NTLMv1, NTLMv2, LM?
In deze blogpost lees je over de werking van het NTLM authenticatieprotocol. Vaker dan eens worden termen door elkaar gebruikt. Wat is nu het verschil tussen NTLMv1 en NTLMv2? En hoe maak je van alleen een wachtwoord een valide NTLMv2-response?
Server header verwijderen
Ontdek hoe je de Server-header in HTTP-responses beheert voor IIS, Nginx en Apache om je webserver veiliger te maken. Veiligheid is geen luxe, maar een noodzaak.
CVE-2023-28130 – Command injection in Check Point Gaia Portal
Pentests.nl has discovered a vulnerability in Check Point Gaia Portal which, as an authenticated user, could be exploited to execute commands on the operating system.