Hacking Web Application
Domine técnicas avançadas de exploração em Aplicações Web com base na OWASP TOP 10, aprenda escalonamento de privilégios sofisticado e desenjaulamento de shells restritos. Inscreva-se e leve suas habilidades em segurança ofensiva para o próximo nível.
Por que este treinamento é para você?
Experiência
Prática
Ganhe experiência prática através de laboratórios baseados em cenários do mundo real.
Instrutores
Especializados
Aprenda com profissionais experientes e reconhecidos na área de cibersegurança.
Certificação
Reconhecida
Obtenha uma certificação que é valorizada e requisitada no mercado de trabalho.
Networking
Profissional
Conecte-se com outros profissionais da área, amplie sua rede de contatos e faça parte da comunidade.
Saiba mais sobre o treinamento
Neste curso, você aprenderá sobre técnicas de exploração em diferentes tipos de Aplicações Web baseada na OWASP TOP 10, Escalação de Privilégios mais elaborados e Desenjaulamento de Shells restritos.
Este treinamento tem por objetivo desenvolver as seguintes habilidades:
- SQL Injection
- Quebra de Formulários Web
- XML External Entity (XXE Injection)
- Server Side Template Injection (SSTI)
- Server Side Request Forgery (SSRF)
- Insecure Deserialization
- Exploração de campos dos métodos HTTP e HTTPS
- Cross-Site Scripting (XSS)
- Exploração de CMS Joomla, Tomcat, WordPress, Drupal
- Escalação de Privilégio mais elaborados
- Desenjaulamento de Shell Restrito
Profissionais de TI que desejam se aperfeiçoar na área de Pentest e de Segurança Ofensiva.
É recomendável que você tenha aptidão sobre:
- Conhecimentos abordados no treinamento hacking essentials ou compativel
- Habilidade Básica em revisão de código
- Leitura do documento Owasp Top 10
- Entendimento Básico de Web Application
- Conhecimento em escalação de privilégios
Esse curso abordará os seguintes tópicos:
- SQL Injection automatizado e manual
- Quebra de formulários de autenticação com uso da técnica de Sniper e Cluster Bomb
- Exploração de campos http e https
- Exploração XXE (XML eXternal Entity)
- Exploração Insecure Deserialization
- Explorando XXS para obtenção de Cookie de Sessão (session hijacking) e Reutilização com XSS (session replay)
- Explorando o SSTI (Server Side Template Injection) para realização de RCE (Remote Code Execution)
- Explorando o Server Side Request Forgery (SSRF)
- Explorando servidores de CMS Tomcat, Apache Struts, Joomla, Drupal e WordPress
- Escalação de privilégios em kernels atualizados por meio de técnicas diferenciadas
- Desenjaulamento de Shell Restrito
O Centro de Treinamentos e Certificações SoftSell é referência no mercado de capacitação profissional de TI.
Certificações
Oficiais
Conteúdo
Atualizado
Atendimento
Personalizado
Experiência
Comprovada
Perguntas Frequentes (FAQ)
O curso tem duração de 20 horas no formato online, com aulas teóricas e práticas.
É recomendável conhecimento básico em lógica computacional, programação, rede de computadores, TCP/IP e comandos Windows e Linux em terminal.
Sim, ao concluir o curso com sucesso, você receberá um certificado de participação de 20h.
Consulte todas as datas disponíveis dos nossos treinamentos e cursos de TI no Calendário de Treinamentos atualizado diariamente.
Você pode se inscrever preenchendo o formulário no topo da página ou clicando no botão “fale com a nossa equipe”.