freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

OSWE(WEB-300):高级WEB应用程序攻击和利用
网安民工 2023-05-18 09:35:46 26428
所属地 河北省

白盒Web应用程序渗透测试

WEB-300:高级Web应用程序攻击和利用是OffSec为学员提供的拥有高级模块、定制私享主机和实操实验靶机的培训系统,使学员能够更深入地了解 Web 应用程序安全实践。


这个具有挑战性的课程融汇了顶级网络安全领导者的洞察力和指导,将在白盒实验环境中培养您团队的技能。学员将获得对反编译的 Web 应用程序源代码进行深入分析的技能,识别许多企业级扫描器无法检测到的逻辑漏洞,结合逻辑漏洞创建Web 应用程序的漏洞利用代码,并将它们链接整合到复杂的攻击当中。


完成课程并通过考试的学员将获得Offensive Security Web Expert (OSWE) 认证,证明他们掌握了利用前端 Web 应用程序的能力。


本课程非常适合经验丰富的渗透测试人员、Web应用程序安专家以及使用Web应用程序的代码库和安全基础架构的 Web 专业人员在白盒 Web 应用程序渗透测试方面获得更好技能。


通过WEB-300培训课程,您可以相信您公司的数据、声誉和财务稳定性是非常安全可靠的,因为您的安全团队已做好充分准备迎接现代企业环境中的最新挑战。

WEB-300:使用 Kali Linux 进行高级 Web 应用程序攻击可通过课程和证书考试包或 Learn One 或 Learn Unlimited 订阅获得。


课程收益

  • 通过现代Web应用程序攻击的高级技能提升您的渗透测试人员的技能

  • 有定制网络应用程序的私享实验靶机,学习环境严格实操化

  • 衡量您团队的技能水平,通过行业认可的认证以增强对保护您的 IT 基础设施的信心

  • 通过一支随时准备迎接任何新挑战的熟练团队来加强您组织的安全态势

课程大纲

● 与 CSRF 和 RCE 的跨域资源共享 (CORS)

● JavaScript 原型污染

● 高级服务器端请求伪造

● 网络安全工具和方法

● 源码分析

● 持久的跨站点脚本

● 会话劫持

● .NET 反序列化

● 远程代码执行

● 盲注 SQL 注入

● 数据泄露

● 绕过文件上传限制和文件扩展名过滤器

● PHP 类型杂耍与弱类型比较

● PostgreSQL 扩展和用户定义函数

● 绕过 REGEX 限制

● 魔术哈希

● 绕过字符限制

● UDF 反弹shell

● PostgreSQL 大对象

● 基于 DOM 的跨站脚本(黑盒)

● 服务器端模板注入

● 弱随机令牌生成

● XML 外部实体注入

● 通过数据库函数进行 RCE

● 通过 WebSockets 注入操作系统命令(黑盒)

OffSec鼓励学员根据自身情况选择备考方式,如果您仅需要采购折扣LAB,请联系我们下单。

OffSec系列免费试听+获取优惠详情

小编同时整理了更直观的对比表,可放大查看具体内容↓↓

劲爆福利:报名OffSec系列课程,赠送苑老师《技术渗透测试大课》,跟着大咖不迷路,课程脉络提前了解↓↓

# 渗透测试 # web安全
本文为 网安民工 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
网安民工 LV.7
这家伙太懒了,还未填写个人描述!
  • 380 文章数
  • 13 关注者
OffSec系列之OSCP:一文读懂 适合学生与职场人的权威安全认证指南
2025-03-20
关于OFFSEC的OSEE | 实战为王:解锁高级Windows漏洞利用技术
2025-03-05
2025年考证新机遇!信息安全从业人员需要这六大证书
2025-01-14
文章目录