Skip to content
  • SOBRE NÓS
  • SOLUÇÕES
    • CONSULTORIA
    • LGPD
    • TESTE DE INVASÃO
    • SASE – CATO
    • EDR & MDR – ThreatDown
  • SERVIÇOS GERENCIADOS
    • SOC – Security Operations Center
    • BPO – CONTROLE DE ACESSO
  • PÓS E MBA
    • PÓS: CIBERSEGURANÇA
    • MBA: SEGURANÇA DA INFORMAÇÃO E SECURITY OFFICER
  • TREINAMENTOS
    • PARCEIROS
      • EC-Council
      • CompTIA
      • PECB
      • Offensive Security
      • ISC2
    • CARREIRAS
      • BLUE TEAM
      • RED TEAM
      • GESTÃO
      • IA – Inteligência Artificial
      • CLOUD
      • DevSec
      • REDES
    • NÍVEIS
      • INTRODUTÓRIO
      • FUNDAMENTOS
      • INTERMEDIÁRIO
      • AVANÇADO
      • EXPERT
    • CCISO – EC-COUNCIL

    Parceiros

    COMPTIA
    NEW - Treinamento IA
    EC-COUNCIL
    PECB
    New - Treinamentos IA
    ISC2
    OFFENCIVE SECURITY

    NÍVEIS

    INTRODUTÓRIO
    FUNDAMENTOS
    INTERMEDIÁRIO
    AVANÇADO
    EXPERT

    CARREIRAS

    BLUE TEAM
    RED TEAM
    GRC
    IA - INTELIGÊNCIA ARTIFICIAL
    NEW
    CLOUD SECURITY
    DESENVOLVIMENTO SEGURO
    NETWORK SECURITY

    CCISO - EC-Council

    Treinamento para quem necessita criar estratégia de segurança da informação

    AGENDA DE TREINAMENTOS

  • BLOG
  • PODCAST
  • FALE CONOSCO
Início / Treinamentos / Offensive Security / WEB 300 – OFFSEC
WEB 300 – OFFSEC
AVANÇADO

WEB 300 – OFFSEC

No Web-300 você aprenderá os métodos de Pentesting de Web App’s de white box.

Mais informações
  • Descrição
  • Informação adicional

Descrição

No Web-300 você aprenderá os métodos de Pentesting de Web App’s de white box.

A maior parte do seu tempo será gasto analisando código-fonte, descompilar Java, depurar DLLs, manipular solicitações e muito mais, usando ferramentas como Burp Suite, dnSpy, JD-GUI, Visual Studio e editor de texto confiável.

Assuntos abordados: 

• Ferramentas de segurança da Web e metodologias;
• Análise de código-fonte;
• Scripts entre sites persistentes;
• Sequestro de sessão;
• Desserialização .NET;
• Execução remota de código;
• Injeções de SQL cegas;
• Exfiltração de dados;
• Desviar o upload de arquivos restrições e arquivo filtros de extensão
• Malabarismo de tipo PHP com comparações soltas
• Extensão PostgreSQL e Funções definidas pelo usuário
• Ignorando restrições REGEX
• Hashes mágicos
• Injeção de SQL Bling
• Desviando restrições de caracteres
• Conchas reversas UDF
• Objetos grandes do PostgreSQL
• Cross site baseado em DOM script (caixa preta)
• Injeção de modelo do lado do servidor
• Geração de token aleatório fraca
• Injeção de entidade externa XML
• RCE via funções de banco de dados
• Injeção de comandos do SO via WebSockets (black box)

Pré-requisitos do treinamento: 

É esperado que todos alunos tenham:

  • Leitura e escrita em pelo menos uma linguagem de codificação (Java, .NET, JavaScript, Python, etc.)
  • Familiaridade com Linux: Permissões de arquivos, navegação, edição e execução de scripts.
  • Capacidade de escrever Python simples / Scripts Perl / PHP / Bash.
  • Experiência com proxies da web como Burp Suite e ferramentas similares.
  • Compreensão geral de vetores web de ataque de aplicativos, teoria e prática.

Competências a serem adquiridas: 

  • Execução de auditoria de Web Aplicativos avançado de código fonte
  • Analisando código, escrevendo scripts e explorando web vulnerabilidades
  • Implementação de várias etapas de ataques encadeados usando várias vulnerabilidades
  • Usando pensamentos criativos e laterais para determinar formas inovadoras de explorar vulnerabilidades na web.

 

 

Informação adicional

Carga Horária

185 horas

Carreira
Local

Gravado

Nivel

Introdutório

Produtos relacionados

  • WEB-200 – OFFSEC
    INTERMEDIÁRIO

    WEB-200 – OFFSEC

  • Certificação CEH
    INTERMEDIÁRIO

    Certificação CEH

  • PEN-300 OFFSEC
    AVANÇADO

    PEN-300 OFFSEC

  • PEN-200 – OFFSEC
    INTERMEDIÁRIO

    PEN-200 – OFFSEC

Institucional
  • Home
  • Sobre Nós
  • Blog
  • Podcast
  • Fale Conosco
Soluções
  • Consultoria
  • LGPD
  • Teste de Invasão
  • SASE – CATO
  • EDR & MDR – ThreatDown
Serviços & Formação
  • SOC – Serviços Gerenciados
  • BPO – Controle de Acesso
  • Pós: Cibersegurança
  • MBA: Segurança da Informação
  • Treinamentos
Contato

Telefone(11) 3939-0988 / (11) 2897-1566

E-mail[email protected]

Endereço – BrasilAv. Francisco Prestes Maia, 275 – Conj. 122, Centro
São Bernardo do Campo – SP – CEP 09770-000

Endereço – Estados Unidos7345 W Sand Lake Rd, Ste 210, Office 6532
Orlando – FL – 32819 – United States

  • Politica de Privacidade
  • Faça sua solicitação relacionado a dados pessoais
  • Código de conduta e ética
  • Agende sua provas
  • Facebook
  • X
  • Instagram
Strong Security Brasil - Strong Technology Comércio e Serviços em Informática LTDA - Todos os direitos reservados – Copyright © 2019 - 2026