Web Uygulama Sızma Testi
Web Application Penetration Testing kursu (WAPT), modern web uygulamalarına karşı kapsamlı ve profesyonel bir penetrasyon testi yapmak için gerekli tüm gelişmiş becerileri sağlayan çevrimiçi, kendi hızınızda bir eğitim kursudur.
Son Derece Uygulamalı
Hera Lab’ın yaygın kullanımı ve web uygulaması güvenlik alanındaki en son araştırmaların kapsamı sayesinde WAPT kursu sadece konuyla ilgili en pratik eğitim kursu değil aynı zamanda en güncel eğitim kursudur. Gerçek dünya web uygulamalarına karşı pentest gerçekleştirin!
Bir bakışta kurs
- İleri düzey sömürü sonrası faaliyetlere kadar temelden başlayın
- OWASP TOP 10 geniş kapsam
- Burp Suite’de uzmanlaşın
- Derinlemesine web uygulama analizi, bilgi toplama ve numaralandırma
- XSS & SQL Injection
- Oturumla ilgili güvenlik açıkları
- LFI/RFI
- HTML5 saldırıları
- İçerik Yönetim Sistemleri (CMS) penetrasyon testleri
- NoSQL veritabanlarının ve NoSQL ile ilgili API’ların/NoSQL enjeksiyonlarının test edilmesi
- Web Uygulaması Saldırılarından Başlayın, Ağ ve Altyapı Penetrasyon Testine gidin
- Size özel forumlara erişmenizi sağlar
- Sizi profesyonel bir web uygulaması pentesterı yapar
- eWPTv1 sertifikasını aldıktan sonra 40 CPE hakkı kazanırsınız
Ders materyali
- Hera laboratuvarında 78 laboratuvar
- 2344 slaytlar
- 5 saatlik HQ video eğitim materyali
Kurs teslimi
- HTML5, PDF, MP4
- Çevrimdışı erişim mevcut
- PC, Tablet ve Akıllı Telefonlar’dan erişim
Müfredat
Modül 1: Sızma Testi Süreci
Modül 2: Web Uygulamalarına Giriş
Modül 3: Bilgi Toplama
Modül 4 : Cross-Site Scripting
Modül 5 : SQL Injection
Modül 6: Kimlik Doğrulama ve Yetkilendirme
Modül 7: Oturum Güvenliği
Modül 8 : Flash
Modül 9 : HTML5
Modül 10: Dosya ve Kaynak Saldırıları
Modül 11: Diğer Saldırılar
Modül 12: Web Servisleri
Modül 13: XPath
Modül 14: Sızma Testi İçerik Yönetim Sistemleri(CMS)
Modül 15: NoSQL Veritabanlarına Penetrasyon Testi
Ön şartlar
- HTML, HTTP ve JavaScript hakkında temel bilgiler.
- PHP kodunun okunması ve anlaşılması zorunlu olmasa da yardımcı olacaktır.
- Web geliştirme becerileri gerekli değildir.
Bu eğitim kursu kimler için
- Penetration test ekipleri
- Web geliştiricileri
- IT yöneticileri ve personeli