Foundational Web Application Assessments with Kali Linux (OSWA)
Denna on demand-kurs ger dig grunderna i utvärdering av webbapplikationer ur ett säkerhetsperspektiv. Kursen visar hur vanliga webbsårbarheter utnyttjas samt lär dig hur du exfiltrerar känslig data från utsatta webbapplikationer.
Leveransformer kan variera beroende på ort och datum.
På plats innebär att kursen hålls i klassrum. Läs mer här.
LiveClass innebär att kursen hålls som en lärarledd interaktiv onlineutbildning. Läs mer här.
Köp
Du lär dig upptäcka och utnyttja vanliga sårbarheter i webbapplikationer manuellt, gå beyond alert() och utnyttja cross-site scripting samt utnyttja sex olika template-motorer, ofta till RCE.
Målgrupp och förutsättningar
Kursen är framtagen för penetrationstestare och annan teknisk IT-personal med intresse i penetrationstestning mot webbapplikationer, samt de som söker en teknisk certifiering inom etisk hacking.
För att tillgodogöra dig dess innehåll, förutsätts du besitta vissa grundläggande förkunskaper.:
- Grundläggande förståelse för TCP/IP-baserade nätverk
- Kunskaper och erfarenhet inom administration av Windows och Linux
- Grundläggande försåelse för hur webbapplikationer arbetar.
Känner du att du behöver bättra på något av ämnena ovan, rekommenderar vi att du överväger någon av dessa kurser:
Kursen levereras på engelska.
On-demand
Kursen ingår i vår svit av e-learningkurser från Offensive Security (OffSec). Den kan köpas som enskild kurs med olika tillgänglighetstid och certifieringsmöjligheter, eller i paket tillsammans med övriga OffSec-kurser.
Certifiering
Kursen förbereder din OffSec Web Assessor (OSWA)-certifiering. I kursen ingår ett eller flera certifieringsförsök, beroende på vilket paket du väljer.
Detaljerad information
Kursen levereras på engelska, med detta innehåll:
- Tools for the Web Assessor
- Cross-Site Scripting (XSS) Introduction, Discovery, Exploitation and Case Study
- Cross-Site Request Forgery (CSRF)
- Exploiting CORS Misconfigurations
- Database Enumeration
- SQL Injection (SQLi)
- Directory Traversal
- XML External Entity (XXE) Processing
- Server-Side Template Injection (SSTI)
- Server-Side Request Forgery (SSRF)
- Command Injection
- Insecure Direct Object Referencing
- Assembling the Pieces: Web Application Assessment Breakdown
Priser och prenumerationer
Kurs och Test
Köp en specifik OffSec-kurs med labbmiljö under 90 dagar och en voucher som ger dig ett försök till certifieringen.
21 450:-
Learn One
Köp en OffSec-kurs med labbmiljö under ett år, inklusive två försök på certifieringstestet.
32 950:-
Learn Unlimited
Ett års prenumeration på alla OffSec-kurser med labbmiljöer, inklusive obegränsat antal försök på alla certifieringstest.