EXP-301: Windows User Mode Exploit Development - zur OSED-Zertifizierung.
EXP-301 (OSED) behandelt Windows-Exploit-Entwicklung von Grund auf: Assembler, Debugging mit WinDbg, Reverse Engineering, Stack-Overflows, SEH, ROP und das Umgehen moderner Schutzmechanismen wie DEP und ASLR. Anspruchsvoll, dafür verstehst Du danach, warum ein Exploit funktioniert.

- Zertifizierung
- OSED - OffSec Exploit Developer
- Niveau
- Senior
- Domäne
- Attack
- Zielgruppe
- Für Einzelpersonen
Für wen dieser Kurs ist
Für Testende und Reverse Engineers, die Windows-Exploits selbst entwickeln wollen. Wer vor allem in Kundennetzen operiert, hat von PEN-300 im Alltag mehr.
Noch nicht der richtige Kurs, wenn
- -Du hast noch nie mit einem Debugger gearbeitet
- -Du brauchst es im Alltag nicht - dann ist PEN-300 wertvoller
- →Binaries reversen und eigene Schwachstellen finden
- →Funktionierende Exploits inklusive ROP-Ketten schreiben
- →Moderne Schutzmechanismen praktisch umgehen
- ·Solides Windows- und Netzwerkverständnis
- ·Grundlagen in Assembler und einer Skriptsprache
- ·Ausdauer für Debugging
Unsicher, ob Du die Voraussetzungen erfüllst? Wir machen vor dem Kauf eine kurze Einstufung.
Was EXP-301 abdeckt.
- x86-Assembler und Debugging
- Reverse Engineering von Binaries
- Stack-Overflows und SEH
Kursinhalte, Labore und die OSED-Prüfung werden von OffSec bereitgestellt. Verbindlich ist immer die offizielle Kursbeschreibung. Stand dieser Seite: 2026-08-12.
Labs und Format
Labs mit realen Windows-Anwendungen, in denen Schwachstellen gefunden und ausgenutzt werden.
Prüfung und Nachweis
48-stündige praktische Prüfung mit Bericht. Bestanden ergibt die OSED-Zertifizierung.
Welche Pakete EXP-301 enthalten.
Preise in EUR, netto, zzgl. gesetzlicher MwSt. Rechnung über eine deutsche GmbH. Dein Kurs ist im Checkout bereits vorausgewählt.
Du hast Zeit im Block und willst zügig prüfen.
- ▸ 90 Tage Kurszugang inkl. Labs
- ▸ 1 Prüfungsversuch
- ▸ Genau dieser Kurs
Berufsbegleitend lernen, ohne Zeitdruck im Lab.
- ▸ 365 Tage Kurszugang inkl. Labs
- ▸ 2 Prüfungsversuche
- ▸ Proving Grounds Practice, KLCP und OSWP inklusive
Mehrere Personen im Team, nachweisbare Entwicklung.
- ▸ Komplettes OffSec-Portfolio
- ▸ Lernpfade und Reporting
- ▸ Ab 5 Seats übertragbar
- +Sprechstunden mit Operatoren, die Exploit-Entwicklung im Mandat einsetzen
Für Security-Teams
Mehrere Personen, Rollenpfade, Reporting und Beschaffung laufen über OffSec Learn Enterprise.
Learn Enterprise ansehenKompetenzentwicklung im Team
Badges, Lernpfade und Nachweise über Attack, Defend, Build und Govern hinweg.
Capability Map ansehenAndere Hacker kauften auch ... ;)
Nur wenn Du eigene Exploits brauchst. Für klassische Mandate liefert OSEP mehr Nutzen.
Grundlagen reichen zum Start, der Kurs baut darauf auf.
Unsicher, ob EXP-301 der richtige Kurs ist?
Wir machen eine kurze Einstufung: Vorkenntnisse, Lernzeit, Ziel. Danach empfehlen wir Kurs und Paket - auch wenn es ein günstigeres ist.
Vom Training in den Einsatz: unsere Prüfleistungen
- Red TeamingThreat Intelligence-led Red Teaming: Angriffspfade, Detection-Test und nachgewiesene Auswirkung.Ansehen
- Pentest as a ServiceFortlaufendes Testen im Release-Rhythmus statt einmaliger Prüfung pro Jahr.Ansehen
- Hybrid PentestAutomatisierte Abdeckung plus manuelle Tiefe - Nachweise für ISMS, DORA und NIS2.Ansehen
- DORA TLPTThreat-Led Penetration Testing nach DORA: Scoping, Ablauf und Behördenunterlagen.Ansehen