Web Hacking Black Belt Edition, modern web uygulamalarını, API’leri ve bunlarla ilişkili endpoint’leri hedef alan ileri seviye güvenlik açıklarını anlamaya ve test etmeye odaklanan yoğun bir uygulama güvenliği eğitimidir.
Program; belirli application security alanlarına, gelişmiş zafiyet tespit yöntemlerine ve istismar tekniklerine odaklanır. Katılımcılar gerçek ürünlerde karşılaşılmış, bug bounty programlarında raporlanmış ve klasik otomatik güvenlik tarayıcılarının çoğu zaman gözden kaçırabildiği güvenlik sorunlarını inceleme fırsatı bulur.
Eğitim boyunca güncel ve sıra dışı web güvenliği vakaları ele alınır. Katılımcılar ayrıca state-of-the-art Hacklab ortamından yararlanarak konuları uygulamalı şekilde pekiştirir.
Programın öne çıkan başlıkları arasında modern JWT, SAML ve OAuth sorunları, business logic açıkları, kriptografik zafiyetler, serialization ve template injection kaynaklı RCE senaryoları, DNS kanalları üzerinden istismar, ileri seviye SSRF, HPP, XXE ve SQL Injection konuları, serverless güvenlik problemleri, web caching açıkları ve attack chaining örnekleri bulunur.
Eğitimden maksimum fayda sağlamak için katılımcıların Burp Suite kullanımına önceden aşina olmaları önerilir.
























