WEB-200 Web Attacks with Kali Linux (e-lerning)

e-learning

Dostępne pakiety zakupu

Course + Cert Bundle

cena: 6399 PLN netto + 23% VAT


Obejmuje 90 dni dostępu do tego kursu, praktycznych laboratoriów oraz jedno podejście do egzaminu.
ZAMÓW
Learn One

cena: 9999 PLN netto + 23% VAT


Obejmuje roczny dostęp do tego kursu, powiązanych laboratoriów oraz dwóch podejść do egzaminu.
ZAMÓW
Learn Unlimited

cena: 21999 PLN netto + 23% VAT


Nieograniczony dostęp do szkoleń OffSec oraz nielimitowana liczba podejść do egzaminów przez jeden rok.
ZAMÓW

Dlaczego warto kupić to szkolenie?

Szkolenie WEB-200 to kompleksowy kurs, który wprowadza w świat testowania bezpieczeństwa aplikacji webowych. Uczestnicy uczą się identyfikować i eksploatować powszechne podatności, takie jak XSS, CSRF, SQL Injection, SSRF, XXE, CORS czy SSTI, wykorzystując narzędzia Kali Linux. Kurs łączy teorię z praktyką poprzez realistyczne laboratoria i ćwiczenia, co pozwala na efektywne przyswajanie wiedzy. 

Tematyka

Narzędzia dla Web Assessor

Poznanie i praktyczne użycie standardowych narzędzi stosowanych przez pentesterów aplikacji webowych, aby sprawnie identyfikować i walidować podatności.

Cross‑Site Scripting (XSS) — wprowadzenie, wykrywanie, eksploatacja i studium przypadku

Zrozumienie mechanizmów XSS, identyfikacja punktów wstrzyknięć, przeprowadzanie kontrolowanych testów w środowisku laboratoryjnym oraz omówienie sposobów ochrony aplikacji i użytkowników.

Cross‑Site Request Forgery (CSRF)

Poznanie technik wykrywania podatności CSRF, symulacja ataków w bezpiecznych laboratoriach oraz wdrażanie i testowanie skutecznych zabezpieczeń przeciwko CSRF.

Wykorzystywanie błędnych konfiguracji CORS

Identyfikacja niewłaściwych ustawień CORS, ocena ryzyka związanego z niepoprawną polityką dostępu oraz rekomendacje konfiguracji zapobiegających wyciekom danych.

Enumeracja bazy danych

Nauka technik służących do wykrywania struktury i metadanych bazy danych aplikacji oraz metod ograniczania ujawniania wrażliwych informacji.

SQL Injection (SQLi)

Analiza i identyfikacja punktów podatnych na SQLi, bezpieczne testy eksploatacyjne w labie oraz techniki zapobiegania i hardenowania zapytań do bazy danych.

Directory Traversal

Wykrywanie i testowanie podatności na dostęp do chronionych zasobów przez manipulację ścieżkami oraz implementacja zabezpieczeń przed nieautoryzowanym dostępem do systemu plików.

XML External Entities (XXE)

Zrozumienie, jak błędna obsługa XML może prowadzić do wycieków lub wykonania kodu, oraz sposoby zabezpieczenia parserów XML i testowania aplikacji pod kątem XXE.

Server‑Side Template Injection (SSTI)

Identyfikacja luk w mechanizmach renderowania szablonów po stronie serwera, praktyczne testy i metody neutralizacji zagrożeń wynikających z SSTI.

Server‑Side Request Forgery (SSRF)

Poznanie wektorów SSRF, ocena skutków ataków umożliwiających dostęp do wewnętrznych zasobów i wdrożenie ograniczeń/filtrów zapobiegających SSRF.

Command Injection

Identyfikacja punktów wykonywania poleceń systemowych z poziomu aplikacji, kontrolowane testy i strategie zabezpieczania wejść oraz środowiska uruchomieniowego.

Insecure Direct Object Referencing (IDOR)

Wykrywanie problemów z bezpiecznym odwoływaniem się do zasobów (IDOR), ocena wpływu oraz projektowanie mechanizmów autoryzacji i kontroli dostępu zapobiegających nieautoryzowanym operacjom.

Składanie elementów: przegląd oceny aplikacji webowej

Łączenie poznanych technik i narzędzi w pełny proces audytu aplikacji webowej — od rozpoznania przez wykrywanie i weryfikację podatności po rekomendacje naprawcze i raportowanie.

Który egzamin potwierdza zdobyte umiejętności?

OffSec Web Assessor (OSWA)


  • Certyfikacja OSWA — Egzamin praktyczny z bezpieczeństwa aplikacji webowych, potwierdzający zdolność do identyfikowania i eksploatowania podatności w aplikacjach internetowych w realistycznych warunkach.
  • Czas trwania i nadzór — Egzamin trwa 24 godziny i jest nadzorowany zdalnie przez pracownika Offensive Security (proctor) w prywatnym połączeniu VPN, co zapewnia uczciwość i bezpieczeństwo procesu egzaminacyjnego.
  • Środowisko laboratoryjne — Kandydat pracuje w hands‑on środowisku z żywymi systemami webowymi, w którym musi identyfikować, eksploatować i raportować rzeczywiste luki bezpieczeństwa.
 

Zakres egzaminu:

  • 5 niezależnych celów (targets) — Każdy target to osobna aplikacja/web serwis do zaatakowania.
  • Pliki dowodowe: Każdy cel zawiera pliki local.txt oraz proof.txt — zdobycie zawartości tych plików służy jako dowód udanej eksploatacji.
  • Eksploatacja aplikacji webowej: Głównym zadaniem jest uzyskanie dostępu do uwierzytelnionej sesji administratora i wydobycie pliku proof.txt z serwera.
  • Samodzielna praca nad celami: Cele są niezależne — kandydat może wybierać kolejność i metody ataku, stosując typowe techniki web‑pentestingu (np. XSS, SQLi, CSRF, SSTI, SSRF, itp.).
 
Cel egzaminu — Sprawdzenie umiejętności praktycznych w zakresie:
  • wykrywania i weryfikacji podatności w aplikacjach webowych,
  • przeprowadzania eksploatacji prowadzącej do zdobycia uprzywilejowanych sesji (np. administrator),
  • pozyskiwania dowodów eksploatacji (local.txt / proof.txt) i dokumentowania wyników,
  • formułowania jasnych i zrozumiałych opisów eksploatacji oraz rekomendacji naprawczych.
 
O certyfikacie OSWA — Zdobycie certyfikatu OSWA potwierdza praktyczne kompetencje w obszarze bezpieczeństwa aplikacji webowych i jest rozpoznawalnym atutem dla specjalistów zajmujących się web‑security.

Co zawiera cena?

Szkolenie dostępne na oficjalnej platformie elearningowej Offsec, zawiera materiały szkoleniowe, symulacje laboratorów, przykładowe pytania egzaminacyjne oraz voucher na egazmin, w zależności od wykupionego pakietu:

Course + Cert Bundle
  • Jeden kurs 200- lub 300-poziomowy – wybór zależny od potrzeb uczestnika (np. PEN‑200, PEN‑300, WEB‑200, WEB‑300).
  • 90 dni dostępu do kursu i laboratoriów praktycznych.
  • Jedno podejście do egzaminu certyfikacyjnego wliczone w cenę.
  • Ponad 50 laboratoriów Proving Grounds Play – symulacje ataków w realistycznym środowisku.
  • Bonusowy dostęp do kursu PEN‑103, umożliwiający zdobycie dodatkowego certyfikatu.

Learn One
  • Wybór jednego kursu 200. lub 300. poziomu: np. PEN-200 (OSCP+), PEN-300 (OSEP), WEB-200 (OSWA), WEB-300 (OSWE), EXP-301 (OSED), SOC-200 (OSDA), TH-200 (OSTH), IR-200 (OSIR).
  • 365 dni dostępu: pełny dostęp do wybranego kursu oraz powiązanych laboratoriów praktycznych przez rok.
  • 2 podejścia do egzaminu certyfikacyjnego: możliwość przystąpienia do egzaminu dwukrotnie w trakcie trwania subskrypcji.
  • Dostęp do kursów wstępnych: np. PEN-103 (KLCP) oraz PEN-210 (OSWP), umożliwiających zdobycie dodatkowych certyfikatów.
  • Ponad 200 laboratoriów Proving Grounds Practice: symulacje rzeczywistych scenariuszy ataków, pozwalające na doskonalenie umiejętności w bezpiecznym środowisku.

Learn Unlimited
  • Nieograniczony dostęp do wszystkich kursów 100–300 poziomu w OffSec Learning Library.
  • Nieograniczona liczba prób egzaminów w czasie trwania subskrypcji.
  • 365 dni dostępu do materiałów szkoleniowych i laboratoriów praktycznych.
  • Bonusowy dostęp do kursów KLCP i OSWP wraz z egzaminami.
  • Pełne ścieżki nauki (Learning Paths) dopasowane do ról w zespole.
  • Ponad 200 laboratoriów Proving Grounds Practice — realistyczne scenariusze ataków i ćwiczeń.

CyberCore
  • Jeden kurs 100-poziomowy do wyboru.
  • 365 dni dostępu do kursu i laboratoriów.
  • 2 podejścia do egzaminu certyfikacyjnego wliczone w cenę.
  • Ponad 50 laboratoriów Proving Grounds Play – praktyczne ćwiczenia w realistycznych scenariuszach.
  • Bonusowy dostęp do kursu PEN‑103.

wszystkie ceny są kwotami netto, należy doliczyć podatek VAT wg obowiązującej stawki

Warto sprawdzić

Nie kończ nauki na szkoleniu. Poniżej znajdziesz wyselekcjonowane webinary, artykuły i dodatkowe materiały, które pomogą Ci naprawdę zagłębić się w temat. Warto poświęcić chwilę, by poszerzyć swoją wiedzę i wykorzystać ją w praktyce!
Masz pytania, chętnie pomożemy, skontaktuj się z nami.
Formularz Kontaktowy

*:

*:


*:

Zgoda obowiązkowa*:
Wyrażam zgodę na przetwarzanie powyższych danych osobowych przez SOFTRONIC Sp. z o.o. w zakresie niezbędnym do realizacji odpowiedzi na powyższe zapytanie zgodnie z obowiązującym prawem.:
Zgoda marketingowa:
Wyrażam zgodę na przetwarzanie powyższych danych osobowych przez SOFTRONIC Sp. z o.o w celach promocyjnych i marketingowych.:

* Pole wymagane


 

 Security code

 
Copyright © 2003-2024 SOFTRONIC. Wszelkie prawa zastrzeżone