İçeriğe geç
normSight — Siber Güvenlik

Offensive Eğitimler

Web Uygulama Sızma Testi eXtreme

Web Uygulama Sızma Testi eXtreme (WAPTX) eğitimi, standart yöntemlerin yetmediği ileri seviye web zafiyetlerini bulma ve özgün istismar geliştirme becerisini kazandırır.

WAPTX, kurs materyallerine ömür boyu erişim, Ağ ve Web Uygulama Güvenliği’ndeki en gelişmiş sanal laboratuvarlara esnek erişim ile birlikte gelir.

Son Derece Uygulamalı

Gerçek dünyadaki bir dizi web uygulamasına karşı pentest uygulama. WAPTX, Ağ ve Web Uygulama Güvenliği konusunda en gelişmiş sanal laboratuvarı içerir: Hera Lab.

Bir Bakışta Kurs

  • Web App Pentesting ile ilgili en gelişmiş kurs
  • Profesyonel pentester’ların kullandığı tekniklere dayanmaktadır
  • Gelişmiş Web Uygulaması saldırılarına ve güvenlik araçlarına hakim olun
  • Ayrıntılı Web Uygulaması Güvenlik Açıkları analizi
  • XSS, SQL Injection, HTML5 ve çok daha fazlasını kapsar
  • Derinlemesine obfuscation ve encoding teknikleri
  • Bypass filtreleri ve WAF teknikleri
  • HTML5 ve XML saldırı vektörlerini ve istismarlarını keşfedin
  • Gelişmiş PHP, Java, Deserialization, LDAP, Server Side ve Authentication/SSO saldırılarını keşfedin
  • Etkili API ve Bulut destekli Uygulama penetrasyon testini öğrenin
  • Java RCE internals algılama, RMI tabanlı JMX servislerine saldırı, JNDI enjeksiyon saldırıları, PHP Objection Instantiation, PHP Type Juggling, Özellik Odaklı Programlama zincirleri oluşturma ve güvenli olmayan bellek dillerine saldırma
  • Özel forumlara erişim
  • Sizi gelişmiş bir web uygulaması pentester’ı yapar.

Ders Materyali

  • HQ video eğitim materyali
  • 1750+ Slayt
  • 70+ Hera laboratuvarları

Kurs Teslimi

  • Kendi hızınıza göre / HTML5, PDF, MP4
  • Çevrimdışı erişim mevcut
  • PC, Tablet ve Akıllı Telefondan Erişim

Müfredat

Modül 1 : Encoding ve Filtering

Modül 2 : Evasion (Kaçırma) ile ilgili temel bilgiler

Modül 3 : Cross-Site Scripting (XSS)

Modül 4 : XSS – Filtrelerden kaçma ve WAF bypass’lama

Modül 5 : Cross Site Request Forgery (CSRF)

Modül 6 : HTML5

Modül 7 : SQL Injection

Modül 8 : SQLi – Filtrelerden kaçma ve WAF bypass’lama

Modül 9 : XML Saldırıları

Modül 10 : Serialization saldırıları

Modül 11 : Server-Side saldırılar

Modül 12 : Kripto saldırıları

Modül 13 : Doğrulama ve SSO Saldırıları

Modül 14 : API’lar ve Bulut Uygulamalarına Karşı Penetrasyon Testi

Modül 15 : LDAP Tabanlı Uygulama Saldırıları

Ön Koşullar

  • HTML, HTTP, Sunucu tarafı dilleri, XML, JavaScript hakkında derinlemesine bilgi.
  • XSS, CSRF, SQL ve temel HTML5 saldırılarının iyi anlaşılması ve pratik yeterliliği
  • Zorunlu olmasa da PHP kodunu okuma ve anlama yeteneği yardımcı olacaktır
  • Temel geliştirme becerileri gereklidir.

Bu Eğitime Kimler Katılabilir

  • Pentester’lar
  • Web Geliştiricileri
  • BT Yöneticileri ve Personelleri

Laboratuvarlar

WAPT kursu, uygulamaya dayalı bir öğretim programıdır. BT Güvenliği’nin en gelişmiş sanal laboratuarı olan Hera Lab ile entegre olan bu ürün, eşsiz bir pratik öğrenme deneyimi sunuyor. Hera, platformda bulunan her gerçek dünya ağ senaryosuna öğrenci başına tamamen yalıtılmış erişim sağlayan tek sanal laboratuvardır. Öğrenciler Hera Lab’a VPN aracılığıyla her yerden erişebilirler.

Lab IDAçıklamaKategori
Lab 1Giriş – 2 Zorlu LaboratuvarEğitici
Lab 2Bilgi Toplama – 2 Zorlu LaboratuvarEğitici
Lab 3Siteler Arası Komut Dosyası Oluşturma – 7 Zorlu LaboratuvarEğitici
Lab 4SQL Enjeksiyonu – 10 Zorlu LaboratuvarEğitici
Lab 5Kimlik Doğrulama ve Yetkilendirme – 14 Zorlu LaboratuvarEğitici
Lab 6Oturum Güvenliği – 9 Zorlu LaboratuvarEğitici
Lab 7Flash Güvenlik – 1 Zorlu LaboratuvarEğitici
Lab 8HTML5 – 4 Zorlu LaboratuvarlarEğitici
Lab 9Dosya ve Kaynak Saldırıları – 4 Zorlu LaboratuvarEğitici
Lab 10Diğer Saldırılar – 1 Zorlu LaboratuvarEğitici
Lab 11Web Hizmetleri – 4 Zorlu LaboratuvarEğitici
Lab 12XPath – 5 Zorlu LaboratuvarEğitici
Lab 13Exploiting WordPress – 5 Zorlu LaboratuvarEğitici
Lab 14Statik Analizden WordPress Exploiting – 1 Zorlu LaboratuvarEğitici
Lab 15WP Yönetici Kimlik Bilgilerini Uzaktan Almak için Güvenlik Açıklarını Zincirleme – 1 Zorlu LaboratuarEğitici
Lab 16Redis Exploiting – 3 Zorlu LaboratuvarEğitici
Lab 17MongoDB’ye Karşı NoSQL Enjeksiyonları – 4 Zorlu LaboratuvarEğitici
Lab 18CouchDB Exploitation- 2 Zorlu LabarotuvarEğitici

Sıkça Sorulan Sorular

WAPT ile WAPTX arasındaki fark ne?

WAPT kapsamlı ve profesyonel bir web uygulama sızma testini yürütmeyi öğretir. WAPTX bunun ileri seviyesidir: filtre ve savunma atlatma, zincirleme istismar ve özgün exploit geliştirme odaklıdır.

Ön koşul nedir?

Web uygulama güvenliğinde deneyim, HTTP ve tarayıcı güvenlik modeline hakimiyet ve betik yazma becerisi beklenir.

Hangi konular işleniyor?

İleri seviye enjeksiyon teknikleri, serileştirme açıkları, kriptografik zafiyetler, güvenlik filtrelerinin atlatılması ve zafiyetlerin zincirlenerek etkisinin büyütülmesi kapsamdadır.

Sisteminizin gerçek risklerini görün.

Kapsamınıza uygun bir sızma testi veya eğitim planı için ekibimizle görüşün.