Offensive Security
Web Penetration Testing
Kuasai teknik penetration testing pada web application
Selamat Datang di Web Penetration Testing
Kursus ini terdiri dari 25 pelajaran dalam 5 modul. Pilih salah satu pelajaran dari daftar di samping untuk mulai belajar.
5
Modul
25
Pelajaran
12 jam
Durasi
Intermediate
Level
Tujuan Pembelajaran
- Mampu melakukan reconnaissance dan information gathering pada target web
- Mengidentifikasi dan mengeksploitasi kerentanan OWASP Top 10
- Menguasai penggunaan Burp Suite untuk web security testing
- Mampu menyusun laporan penetration testing profesional
- Memahami teknik bypass security control dan WAF
Modul Pembelajaran
Modul 1 5 pelajaran
Reconnaissance & Information Gathering
- Passive Reconnaissance dengan OSINT
- Active Reconnaissance dan Network Mapping
- Subdomain Enumeration Techniques
- +2 pelajaran lainnya
Modul 2 5 pelajaran
Authentication & Session Attacks
- Brute Force Attack dan Credential Stuffing
- Session Hijacking dan Fixation
- JWT Attack Vectors
- +2 pelajaran lainnya
Modul 3 5 pelajaran
Injection Attacks
- SQL Injection Fundamentals dan Advanced Techniques
- NoSQL Injection pada MongoDB
- Command Injection dan OS Commanding
- +2 pelajaran lainnya
Modul 4 5 pelajaran
Advanced Web Exploitation
- Cross-Site Scripting (XSS) - Stored, Reflected, DOM-based
- Cross-Site Request Forgery (CSRF)
- Server-Side Request Forgery (SSRF)
- +2 pelajaran lainnya
Modul 5 5 pelajaran
Reporting & Remediation
- Structuring Professional Pentest Reports
- Risk Assessment dan CVSS Scoring
- Remediation Recommendations
- +2 pelajaran lainnya