Train to become OSWE certified
WEB-300 (OSWE) - Advanced Web Attacks and Exploitation
Der OffSec WEB-300 baut auf grundlegenden Web-Security-Kenntnissen auf und vermittelt dir fortgeschrittene Techniken zur Analyse und Ausnutzung komplexer Webanwendungen. Du lernst, auch tief versteckte Schwachstellen zu identifizieren und anspruchsvolle Angriffsszenarien durchzuführen. Durch praxisnahe Labs entwickelst du ein tiefes Verständnis für moderne Webarchitekturen und fortgeschrittene Angreifertechniken.
Inkludierte Leistungen
Dein Mehrwert bei der Red & Blue Alliance
- Schulung mit stark praxisorientierter Ausirchtung
- jeweils individuell gewählte OffSec-Lizenz (Course & Cert, Learn One, Learn Enterprise)
- professionelles Trainerteam mit mehrjähriger Praxiserfahrung in IT-Security Unternehmen
- Kurssprache Englisch – Trainer sind mindestens Zweisprachig (DE/EN)
- Verpflegung tagsüber während der Trainingstage inkludiert (bei öffentlichen Präsenzschulungen)
Trainerbegleitung inklusive – auch nach dem Kurs: Über unseren Discord-Channel erhältst du direkten Austausch mit Trainern, fachliche Hilfestellungen und gezielte Begleitung auf deinem Weg zur Zertifizierung.
Ziele der Schulung
WEB-300 (OSWE)
Die Schulung befähigt dich, komplexe Webanwendungen tiefgehend zu analysieren und anspruchsvolle Schwachstellen auszunutzen.
- Du identifizierst fortgeschrittene Web-Schwachstellen
- Du kombinierst mehrere Angriffstechniken (Chaining)
- Du analysierst komplexe Authentifizierungs- und Logikfehler
- Du exploitierst moderne Web-Technologien und APIs
- Du entwickelst eigene Angriffsstrategien
Damit kannst du auch anspruchsvolle Anwendungen realistisch testen und Sicherheitslücken auf Expertenniveau bewerten.
Zielgruppe & Voraussetzungen
Zielgruppe
Der Kurs richtet sich an erfahrene Teilnehmer, die ihre Fähigkeiten im Web-Pentesting auf ein fortgeschrittenes Niveau heben möchten.
- Fortgeschrittene Penetration Tester
- Web-Security-Spezialisten
- Security-Analysten mit Fokus auf Application Security
- Erfahrene Entwickler mit Security-Fokus
Ideal für dich, wenn du bereits Erfahrung mit Web-Schwachstellen hast und dein Wissen vertiefen möchtest.
Voraussetzungen
Für den Kurs sind solide Vorkenntnisse im Bereich Web-Security erforderlich.
- Fundierte Kenntnisse in Webtechnologien (HTTP, Sessions, APIs)
- Erfahrung mit gängigen Web-Schwachstellen (z. B. OWASP Top 10)
- Sicherer Umgang mit Tools wie Burp Suite
- Grundkenntnisse in Scripting oder Programmierung (von Vorteil)
- Praktische Erfahrung im Web-Pentesting (empfohlen)
Kenntnisse auf WEB-200 Niveau werden dringend empfohlen.
Seminarinhalt
Inhalte des WEB-300 (OSWE)
Im Fokus stehen fortgeschrittene Angriffstechniken und komplexe Schwachstellen in modernen Webanwendungen.
- Advanced Authentication Attacks
Analyse und Umgehung komplexer Auth- und Session-Mechanismen - Business Logic Flaws
Ausnutzung von logischen Fehlern in Anwendungen - Advanced Injection Techniques
Erweiterte Injection-Angriffe und Umgehung von Schutzmechanismen - API Attacks
Analyse und Angriff auf REST- und Web-APIs - Deserialization & Advanced Exploitation
Ausnutzung komplexer Schwachstellen wie Deserialization Bugs - Client-Side Attacks (Advanced XSS)
Fortgeschrittene XSS-Techniken und Client-Angriffe - Bypassing Security Controls
Umgehung von WAFs, Filtern und Schutzmechanismen - Attack Chaining & Post-Exploitation
Kombination mehrerer Schwachstellen zu komplexen Angriffsketten
Ziel ist es, komplexe Webanwendungen ganzheitlich zu verstehen, Schwachstellen kreativ auszunutzen und realistische Angriffsszenarien umzusetzen.
Die passende Lizenz für deine Anforderungen
Wir bietet mit Course & Cert, Learn One und Learn Enterprise drei unterschiedliche Lernmodelle – von der gezielten Zertifizierung bis hin zur umfassenden, skalierbaren Weiterbildung. Die folgende Übersicht zeigt die wichtigsten Unterschiede auf einen Blick.
Course & Cert
Die klassische Einstiegsoption für einen einzelnen Kurs.
- 1 Kurs + Zertifizierung
- 90 Tage Lab-Zugang
- 1 Prüfungsversuch
- Download der Kursmaterialien
Ideal für dich, wenn du dich gezielt auf eine Zertifizierung vorbereiten willst
👉 Kurz gesagt: Fokussiert, günstig, aber wenig flexibel
Learn One
Dein Jahresabo mit deutlich mehr Möglichkeiten.
- 1 Kurs der Stufen 200 oder 300 + Zertifizierung
- 365 Tage Lab-Zugang
- 2 Prüfungsversuche
- Zugriff auf Übungsumgebungen, Challenge Labs und Lernpfade
- Download der Kursmaterialien
Ideal für dich, wenn du mehrere Skills aufbauen oder dich breiter aufstellen willst
👉 Kurz gesagt: Flexibel, umfangreich, stark praxisorientiert
Learn Enterprise
Die Unternehmenslösung für strukturierte Weiterbildung im Team.
- Unbegrenzte Auswahl an Kursen
- 6 Prüfungsversuche/Zertifizierung pro Jahr
- 365 Tage Lab-Zugang
- Zentrale Verwaltung von Nutzern, Fortschritt und Lizenzen
- Reporting & Analytics für Trainingsfortschritte
- Individuelle Lernpfade für verschiedene Rollen (z. B. SOC, Pentest, Blue Team)
- Skalierbar für größere Teams oder ganze Abteilungen
👉 Kurz gesagt: Skalierbar, steuerbar, optimal für strategische Weiterbildung
