OffSec WEB-200: Foundational Web Application Assessments with Kali Linux OSWA Certification

Învățați bazele evaluărilor aplicațiilor web cu Evaluarea aplicațiilor web de bază cu Kali Linux (WEB-200). Cursanții care finalizează cursul și promovează examenul vor obține certificarea OffSec Web Assessor (OSWA) și își vor demonstra abilitatea de a valorifica tehnicile de exploatare web pe aplicații moderne.

Acest curs îi învață pe cursanți cum să descopere și să exploateze vulnerabilitățile web comune și cum să exfiltreze date sensibile din aplicațiile web țintă. Cursanții care finalizează cursul vor obține o mare varietate de seturi de abilități și competențe pentru evaluarea aplicațiilor web.

Cui i se adresează?

  • Roluri profesionale precum: Web Penetration Testers, Pentesters, Web Application Developers, Application Security Analysts, Application Security Architects, și SOC Analysts și alți membri ai echipei albastre.
  • Oricine este interesat să își extindă înțelegerea atacurilor asupra aplicațiilor web, și/sau Infra Pentesters care doresc să își extindă seturile de competențe și expertiza în domeniul aplicațiilor web

Ce vei învăța?

Cursanții vor învăța cum:

  • Să enumere aplicațiile web și patru sisteme comune de gestionare a bazelor de date.
  • Să descopere și să exploateze manual vulnerabilități comune ale aplicațiilor web
  • Să treacă dincolo de alert() și să exploateze efectiv alți utilizatori cu scripting cross-site
  • Să exploateze șase motoare de modelare diferite, ceea ce duce adesea la RCE

Cerințe preliminare:

Toți cursanții trebuie să fi absolvit următoarele cursuri:

  • WEB-100: Bazele aplicațiilor web
  • WEB-100: Bazele Linux 1 și 2
  • WEB-100: Bazele rețelelor

Agenda cursului:

Materialele de curs sunt în limba Engleză.

  • Tools for the Web Assessor
  • Cross-Site Scripting (XSS) Introduction, Discovery, Exploitation and Case Study
  • Cross-Site Request Forgery (CSRF)
  • Exploiting CORS Misconfigurations
  • Database Enumeration
  • SQL Injection (SQLi)
  • Directory Traversal
  • XML External Entity (XXE) Processing
  • Server-Side Template Injection (SSTI)
  • Server-Side Request Forgery (SSRF)
  • Command Injection
  • Insecure Direct Object Referencing
  • Assembling the Pieces: Web Application Assessment Breakdown

Recomandăm să continui cu:

Programe de certificare

Cursul WEB-200 și laboratorul online te pregăteșc pentru certificarea OSWA.

OffSec WEB-200: Foundational Web Application Assessments with Kali Linux OSWA Certification

Oferte personalizate pentru grupuri de minim 2 persoane

Detalii curs

Durată:

90
zile

Preț:

1520 EUR

Livrare:

Studiu individual

Nivel:

2. Associate

Roluri:

Penetration Tester

Oferte personalizate pentru grupuri de minim 2 persoane