> ## Documentation Index
> Fetch the complete documentation index at: https://docs.jaspervanzeir.be/llms.txt
> Use this file to discover all available pages before exploring further.

# Mockexamen

> Overzicht van de mockexamen vragen voor Web Pentesting Fundamentals.

<Note>
  Dit is het overzicht van het mockexamen voor Web Pentesting Fundamentals. De bedoeling is niet alleen het antwoord bewaren, maar vooral dezelfde zoekstructuur blijven trainen per vraag.
</Note>

<Card title="Terug naar Web Pentesting Fundamentals" icon="arrow-left" href="/howest-web-pentesting-fundamentals">
  Terug naar de sanity map en de algemene lesnotities.
</Card>

## Vragen

| Vraag | Status      | Focus                         | Pagina                           |
| ----- | ----------- | ----------------------------- | -------------------------------- |
| 01    | Opgelost    | Source code en HTML-attribuut | [Vraag 01](/mockexamen-vraag-01) |
| 02    | Nog te doen | Wordt later ingevuld          | -                                |
| 03    | Nog te doen | Wordt later ingevuld          | -                                |
| 04    | Nog te doen | Wordt later ingevuld          | -                                |
| 05    | Nog te doen | Wordt later ingevuld          | -                                |
| 06    | Nog te doen | Wordt later ingevuld          | -                                |
| 07    | Nog te doen | Wordt later ingevuld          | -                                |
| 08    | Nog te doen | Wordt later ingevuld          | -                                |
| 09    | Nog te doen | Wordt later ingevuld          | -                                |
| 10    | Nog te doen | Wordt later ingevuld          | -                                |
| 11    | Nog te doen | Wordt later ingevuld          | -                                |
| 12    | Nog te doen | Wordt later ingevuld          | -                                |
| 13    | Nog te doen | Wordt later ingevuld          | -                                |
| 14    | Nog te doen | Wordt later ingevuld          | -                                |
| 15    | Nog te doen | Wordt later ingevuld          | -                                |

## Vaste zoekstructuur

Ik onderzoek elke vraag met dezelfde volgorde, maar op de vraagpagina zelf noteer ik alleen de stappen die echt naar het antwoord leiden. Zo blijft de oplossing kort, terwijl de aanpak wel consistent blijft.

<Steps>
  <Step title="Source code">
    Bekijk HTML, comments, hidden fields, attributen, IDs, names en opvallende strings.
  </Step>

  <Step title="JavaScript">
    Controleer geladen scripts, routes, comments, hardcoded waarden en frontend-logica.
  </Step>

  <Step title="Network requests">
    Bekijk requests in Burp of DevTools, inclusief methode, URL, body, status code en responseverschillen.
  </Step>

  <Step title="Cookies en storage">
    Controleer cookies, Local Storage en Session Storage op rollen, tokens, IDs of encoded data.
  </Step>

  <Step title="Headers">
    Bekijk responseheaders en requestheaders, vooral custom headers, redirects, cookies en serverinformatie.
  </Step>

  <Step title="Input en parameters">
    Test GET, POST, JSON bodies, hidden fields en opvallende parameters.
  </Step>

  <Step title="Fuzzing of bruteforce">
    Gebruik dit alleen wanneer er een duidelijke plek is voor wordlists, responseverschillen of verborgen paden.
  </Step>

  <Step title="Specifieke kwetsbaarheid">
    Koppel het signaal aan SQLi, XSS, IDOR, LFI, command injection, JWT, CORS of een ander lesonderwerp.
  </Step>
</Steps>
