LUMIFY WORK WEB-200 základní Web Hodnocení aplikací s Kali Linuxem
Specifikace
- Název produktu: WEB-200 – Základní Web Hodnocení aplikací s Kali Linuxem (OSWA) – vlastním tempem
- Obsahuje: zkouška OSWA
- Délka: Přístup na 90 dní
Návod k použití produktu
Kurz skončilview
The WEBKurz -200 je navržen tak, aby studenty naučil základy web hodnocení aplikací pomocí Kali Linuxu. Zaměřuje se na objevování a využívání společného web zranitelnosti a exfiltraci citlivých dat z cíle web aplikací. Absolvováním kurzu a složením zkoušky získají studenti OffSec Web Certifikace Assessor (OSWA) prokazující jejich schopnost využít web techniky využití na moderních aplikacích.
Obsah kurzu
Kurz pokrývá následující témata:
- Nástroje pro Web Hodnotitel
- Cross-Site Scripting (XSS) Úvod, zjišťování, využívání a případová studie
- Cross-Site Request Forgery (CSRF) Využívání chybných konfigurací CORS
- Výčet databáze
- SQL Injection (SQLi)
- Procházení adresáře
- Zpracování externí entity XML (XXE).
- Server-Side Template Injection (SSTI)
- Padělání požadavku na straně serveru (SSRF)
- Příkazová injekce
- Nezabezpečené přímé odkazování na objekt
- Sestavení dílů: Web Rozdělení hodnocení aplikace
Zdroje kurzu
Kurz s vlastním tempem zahrnuje následující zdroje:
- Více než 7 hodin videa
- 492stránkový průvodce kurzem ve formátu PDF
- Fóra aktivních studentů
- Soukromé laboratorní prostředí
- Poukaz na zkoušku OSWA
- Pro tento kurz jsou k dispozici skryté titulky
Informace o zkoušce
Zkouška OSWA je chráněnou zkouškou, která testuje znalosti a dovednosti získané během zkoušky WEB-200 kurzů a online laboratoř. Úspěšné složení zkoušky vede k certifikaci OSWA. Další informace o zkoušce naleznete na oficiální webmísto.
Doporučený další kurz
Po dokončení WEB-200 kurz, doporučuje se absolvovat WEB-300 pro pokročilé Web Kurz Útoky a vykořisťování (OSWE) pro další zdokonalení vašich dovedností web zabezpečení aplikace.
PROČ STUDOVAT TENTO KURZ
- Naučte se základy web hodnocení aplikací s Foundational Web Hodnocení aplikací s Kali Linux (WEB-200).
- Tento kurz učí studenty, jak objevovat a využívat běžné web zranitelnosti a jak exfiltrovat citlivá data z cíle web aplikací. Studenti získají širokou škálu dovedností a kompetencí web hodnocení aplikací.
- Studenti, kteří dokončí kurz a složí zkoušku, získají OffSec Web Certifikace Assessor (OSWA) prokazující jejich schopnost využít web techniky využití na moderních aplikacích.
Tento kurz s vlastním tempem zahrnuje
- Více než 7 hodin videa
- 492stránkový průvodce kurzem ve formátu PDF
- Fóra aktivních studentů
- Soukromé laboratorní prostředí
- Poukaz na zkoušku OSWA
- Pro tento kurz jsou k dispozici skryté titulky
O zkoušce OSWA:
- The WEBKurz -200 a online laboratoř vás připraví na certifikaci OSWA
- Chráněná zkouška
OFFSEC AT LUMIFY WORK
Bezpečnostní profesionálové z předních organizací spoléhají na OffSec při školení a certifikaci svých zaměstnanců. Lumify Work je oficiálním školicím partnerem pro OffSec.
CO SE NAUČÍTE
- Široká škála sad dovedností a kompetencí pro Web Hodnocení aplikací
- Techniky výčtu a využití základní černé skříňky
- Využijte moderní web techniky využití na moderních aplikacích
- Vyjmenovat web aplikace a čtyři běžné systémy pro správu databází
- Ručně objevujte a využívejte běžné web zranitelnosti aplikací
- Jděte nad rámec alert() a využijte ostatní uživatele pomocí skriptování mezi weby
- Využijte šest různých šablon pro vytváření šablon, což často vede k RCE
Můj instruktor byl skvělý, když dokázal umístit scénáře do skutečných případů, které se týkaly mé konkrétní situace.
Od chvíle, kdy jsem dorazil, jsem se cítil vítán a schopnost sedět jako skupina mimo třídu a diskutovat o našich situacích a našich cílech byla nesmírně cenná.
Naučil jsem se hodně a cítil jsem, že je důležité, aby mé cíle, které jsem se zúčastnil tohoto kurzu, byly splněny. Skvělá práce týmu Lumify Work.
AMANDA NICOL
MANAŽER SLUŽEB IT PODPORY – HEALTH WORLD LIMIT ED
PŘEDMĚTY KURZU
- Kurz pokrývá následující témata:
- View celý sylabus zde.
- Nástroje pro Web Hodnotitel
- Cross-Site Scripting (XSS) Úvod, zjišťování, využívání a
- případová studie
- Falšování požadavků mezi stránkami (CSRF)
- Využívání chybných konfigurací CORS
- Výčet databáze
- SQL Injection (SQLi)
- Procházení adresáře
- Zpracování externí entity XML (XXE).
- Server-Side Template Injection (SSTI)
- Padělání požadavku na straně serveru (SSRF)
- Příkazová injekce
- Nezabezpečené přímé odkazování na objekt
- Sestavení dílů: Web Rozdělení hodnocení aplikace
Lumify Work
- Školení na míru
- Můžeme také dodat a přizpůsobit tento školicí kurz pro větší skupiny, což vaší organizaci ušetří čas, peníze a zdroje.
- Pro více informací nás prosím kontaktujte na čísle 02 8286 9429.
PRO KOHO JE KURZ
Pracovní role jako:
- PRO KOHO JE KURZ URČEN? Pracovní role jako:
- Web Penetrační testery
- Pentesters
- Web Vývojáři aplikací
- Aplikační bezpečnostní analytici
- Aplikační bezpečnostní architekti
- Analytici SOC a další členové modrého týmu Každý, kdo má zájem rozšířit své znalosti Web Application Attacks a/nebo Infra Pentesters, kteří chtějí rozšířit své dovednosti a Web Odbornost aplikace.
Každý, kdo má zájem rozšířit své znalosti Web Application Attacks a/nebo Infra Pentesters, kteří chtějí rozšířit své dovednosti a Web Odbornost aplikace.
Předpoklady
Všechny předpoklady pro WEB-200 lze nalézt v rámci programu OffSec Fundamentals Program, který je součástí předplatného Learn Fundamentals.
Nezbytná témata zahrnují:
- WEB-100: Web Základy aplikace
- WEB-100: Základy Linuxu 1 a 2
- WEB-100: Základy sítí
Dodávka tohoto kurzu ze strany Lumify Work se řídí rezervačními podmínkami. Před přihlášením do tohoto kurzu si prosím pozorně přečtěte podmínky a ustanovení, protože přihlášení do kurzů je podmíněno přijetím těchto podmínek.
(FAQ)
Často kladené otázky (FAQ)
- Otázka: Lze tento trénink upravit pro větší skupiny?
- Odpověď: Ano, Lumify Work nabízí přizpůsobené možnosti školení pro větší skupiny, což může vaší organizaci ušetřit čas, peníze a zdroje. Pro více informací kontaktujte Lumify Work na čísle 02 8286 9429.
- Otázka: Jak dlouhá je doba přístupu pro WEB-200 kurz?
- A: Doba přístupu pro WEB-200 kurz je 90 dní.
- Otázka: Jsou u kurzových videí k dispozici skryté titulky?
- Odpověď: Ano, skryté titulky jsou k dispozici pro WEB-200 kurzových videí.
ph.training@lumifywork.com
lumifywork.com
facebook.com/LumifyWorkPh
linkedin.com/company/lumify-work-ph
twitter.com/LumifyWorkPH
youtube.com/@lumitywork
Dokumenty / zdroje
![]() |
LUMIFY WORK WEB-200 základní Web Hodnocení aplikací s Kali Linuxem [pdfUživatelská příručka WEB-200, WEB-200 základní Web Hodnocení aplikací s Kali Linux, Foundational Web Hodnocení aplikací s Kali Linux, Web Hodnocení aplikací s Kali Linuxem, Hodnocení aplikací s Kali Linuxem, Hodnocení s Kali Linuxem, Kali Linux, Linux |