Kursöversikt
EC-Councils Web Application Hacking and Security är en specialiseringscertifiering som gör det möjligt för cybersäkerhetspersonal att lära sig, hacka, testa och säkra webbapplikationer från befintliga och framväxande säkerhetshot inom branschvertikaler.
Vad du kommer att lära dig:
• Avancerad penetrationstestning av webbapplikationer
•Avancerad SQL-injektion (SQLi)
•Reflekterad, lagrad och DOM-baserad Cross Site Scripting (XSS)
• Cross Site Request Forgery (CSRF) – GET- och POST-metoder
•Förfalskning av serversidesförfrågningar (SSRF)
•Säkerhetsfelkonfigurationer
• Katalogsökning/Bruteforcering
• CMS-sårbarhetsskanning
• Nätverksskanning
•Autentiseringsförbigång
• Uppräkning av webbappar
•Ordboksattack
•Förebyggande av osäker direkt objektreferens (IDOR)
• Trasig åtkomstkontroll
• Lokal filinkludering (LFI)
• Fjärrinkludering av filer (RFI)
• Godtycklig filnedladdning
• Godtycklig filuppladdning
•Använda komponenter med kända sårbarheter
•Kommandoinjektion
• Fjärrkodkörning
• Filmanipulering
• Upptrappning av privilegier
•Träförgiftning
• Svaga SSL-chiffer
• Cookiemodifiering
• Analys av källkod
• Modifiering av HTTP-header
• Sessionsfixering
• Clickjacking
Andra populära kurser
CompTIA: SecurityX
- Varaktighet: 5 dagar
- språk: Engelska
- Nivå: Advanced Open water
- Examen: CAS-005
Certifiering för cyberrisker för chefer (ECRC)
- Varaktighet: 2 dagar
- språk: Engelska
- Nivå: Advanced Open water
- Examen: ECRC
Bemästra kommunikation och presentationsteknik...
- Varaktighet: 5 dagar
- språk: danska
- Nivå: Mellanliggande
- Examen: MCPT
