Kurszusammenfassung
„Web Application Hacking and Security“ des EC-Council ist eine Spezialisierungszertifizierung, die es Cybersicherheitsfachleuten ermöglicht, Webanwendungen zu erlernen, zu hacken, zu testen und vor bestehenden und aufkommenden Sicherheitsbedrohungen in den Branchenvertikalen zu schützen.
Was Sie lernen werden:
• Erweiterte Penetrationstests für Webanwendungen
• Erweiterte SQL-Injection (SQLi)
•Reflektiertes, gespeichertes und DOM-basiertes Cross Site Scripting (XSS)
•Cross Site Request Forgery (CSRF) – GET- und POST-Methoden
•Serverseitige Anforderungsfälschung (SSRF)
•Sicherheitsfehlkonfigurationen
• Verzeichnis-Browsing/Bruteforcing
• CMS-Schwachstellenscan
•Netzwerkscan
•Auth-Bypass
•Web-App-Aufzählung
• Wörterbuchangriff
•Unsichere direkte Objektreferenzverhinderung (IDOR)
• Defekte Zugriffskontrolle
•Lokale Dateieinbindung (LFI)
• Remote File Inclusion (RFI)
• Beliebiger Dateidownload
• Beliebiger Dateiupload
•Verwendung von Komponenten mit bekannten Schwachstellen
•Befehlseinfügung
• Remote-Codeausführung
• Dateimanipulation
•Berechtigungserweiterung
•Holzvergiftung
• Schwache SSL-Chiffren
•Cookie-Änderung
•Quellcodeanalyse
• HTTP-Header-Änderung
•Sitzungsfixierung
•Clickjacking
Andere beliebte Kurse
CompTIA: SecurityX
- Dauer: 5 Tage
- Sprache: Englisch
- Ebene: Erweitert
- Prüfung: CAS-005
Executive Cyber Risk-Zertifizierung (ECRC)
- Dauer: 2 Tage
- Sprache: Englisch
- Ebene: Erweitert
- Prüfung: ECRC
Kommunikations- und Präsentationstechniken meistern …
- Dauer: 5 Tage
- Sprache: Dänisch
- Ebene: Fortgeschrittener
- Prüfung: MCPT
