Foundational Web Application Assessments with Kali Linux (OSWA)

Foundational Web Application Assessments with Kali Linux (OSWA)

Denna on demand-kurs ger dig grunderna i utvärdering av webbapplikationer ur ett säkerhetsperspektiv. Kursen visar hur vanliga webbsårbarheter utnyttjas samt lär dig hur du exfiltrerar känslig data från utsatta webbapplikationer.

Kurskod
OS-WEB-200-ELT
Pris
21450 - 68950 kr (exklusive moms)
Kursform
E-Learning

Leveransformer kan variera beroende på ort och datum.

På plats innebär att kursen hålls i klassrum. Läs mer här.
Live Online innebär att kursen hålls som en lärarledd interaktiv onlineutbildning. Läs mer här.

Du lär dig upptäcka och utnyttja vanliga sårbarheter i webbapplikationer manuellt, gå beyond alert() och utnyttja cross-site scripting samt utnyttja sex olika template-motorer, ofta till RCE.

Målgrupp och förutsättningar

Kursen är framtagen för penetrationstestare och annan teknisk IT-personal med intresse i  penetrationstestning mot webbapplikationer, samt de som söker en teknisk certifiering inom etisk hacking.

För att tillgodogöra dig dess innehåll, förutsätts du besitta vissa grundläggande förkunskaper.:

  • Grundläggande förståelse för TCP/IP-baserade nätverk
  • Kunskaper och erfarenhet inom administration av Windows och Linux
  • Grundläggande försåelse för hur webbapplikationer arbetar.

Känner du att du behöver bättra på något av ämnena ovan, rekommenderar vi att du överväger någon av dessa kurser:

Kursen levereras på engelska.

On-demand

WEB-200_White.png

Kursen ingår i vår svit av e-learningkurser från Offensive Security (OffSec). Den kan köpas som enskild kurs med olika tillgänglighetstid och certifieringsmöjligheter, eller i paket tillsammans med övriga OffSec-kurser.

 

Certifiering

Kursen förbereder din OffSec Web Assessor (OSWA)-certifiering. I kursen ingår ett eller flera certifieringsförsök, beroende på vilket paket du väljer.

Detaljerad information

Kursen levereras på engelska, med detta innehåll:

  • Tools for the Web Assessor
  • Cross-Site Scripting (XSS) Introduction, Discovery, Exploitation and Case Study
  • Cross-Site Request Forgery (CSRF)
  • Exploiting CORS Misconfigurations
  • Database Enumeration 
  • SQL Injection (SQLi)
  • Directory Traversal
  • XML External Entity (XXE) Processing
  • Server-Side Template Injection (SSTI)
  • Server-Side Request Forgery (SSRF)
  • Command Injection
  • Insecure Direct Object Referencing
  • Assembling the Pieces: Web Application Assessment Breakdown

Detaljerat kursinnehåll (PDF)

Kurskod
OS-WEB-200-ELT
Pris
21450 - 68950 kr (exklusive moms)
Kursform
E-Learning

Leveransformer kan variera beroende på ort och datum.

På plats innebär att kursen hålls i klassrum. Läs mer här.
Live Online innebär att kursen hålls som en lärarledd interaktiv onlineutbildning. Läs mer här.

Priser och prenumerationer

offsec-kurs-test-gtr.svg

Kurs och Test

Köp en specifik OffSec-kurs med labbmiljö under 90 dagar och en voucher som ger dig ett försök till certifieringen.

21 450:-

offsec-learn-one-gtr.svg

Learn One

Köp en OffSec-kurs med labbmiljö under ett år, inklusive två försök på certifieringstestet.

32 950:-

offsec-learn-unlimited-gtr.svg

Learn Unlimited

Ett års prenumeration på alla OffSec-kurser med labbmiljöer, inklusive obegränsat antal försök på alla certifieringstest.

68 950:-

Fler kurser inom

Relaterat innehåll

  • Avancerad IT
  • Artikel
  • Nyhet
Cisco rätar ut spåren: DevNet och CyberOps blir Automation och Cybersecurity
Cisco ändrar i sina certifieringsspår, som samtidigt får en tydligare och mer konsekvent namnstruktur. Här får du en tydlig sammanfattning av vad som händer, när det händer, hur du påverkas och vad just du behöver göra.
  • Avancerad IT
  • Artikel
  • Nyhet
Exchange Server SE - Uppgradera eller tappa support
Nu smalnar vägen av för den som vill fortsätta med Exchange Server och inte gå över till molnbaserad messaging. I juli lanserades Exchange Server med prenumerationslicens, och innan årets slut är detta den enda supportade On Premise-versionen.
  • Avancerad IT
  • Artikel
Azure-administration, säkerhet och design
På Cornerstone hittar du gott om specialiseringar inom olika Azure-teknologier, och din förmåga byggs allra stadigast på en bas av generell kompetens i hur plattformen fungerar - Hur dess komponenter samspelar, hur tjänster hänger ihop och hur Azure verkligen lever och andas i praktiken.

Få inspiration & nyheter från oss

Jag godkänner att Cornerstone skickar mig nyheter via e-post