Zum Inhalt springen
Exploit Labs
WEB-200 · OSWA · Teams und Einzelpersonen

WEB-200: was der Kurs abdeckt - und was wir ergänzen.

WEB-200 ist der Blackbox-Webkurs von OffSec und führt zur OSWA-Zertifizierung: Injection-Klassen, Authentifizierungs- und Session-Fehler, Zugriffskontrolle, SSRF, Deserialisierung und Chaining mehrerer Schwächen.

Für wen

Application-Security-Einsteiger:innen, Entwickler:innen mit Security-Rolle und Tester:innen, die Webangriffe strukturiert lernen wollen.

Kursinhalte (offizieller Umfang)

  • Injection und Template-Angriffe
  • Authentifizierung, Session, Zugriffskontrolle
  • SSRF und Deserialisierung
  • Chaining zu wirkungsvollen Ketten
  • Nachweisführung im Bericht

Kursinhalte, Labore und die OSWA-Prüfung werden von OffSec bereitgestellt. Verbindlich ist immer die offizielle Kursbeschreibung. Stand dieser Seite: 2026-08-07.

Was Exploit Labs ergänzt
  • +Übungen an Ihrem eigenen Technologiestack
  • +Anschluss an OWASP-ASVS- und WSTG-Prüfroutinen

Für Security-Teams

Mehrere Personen, Rollenpfade, Reporting und Beschaffung laufen über OffSec Learn Enterprise.

Learn Enterprise ansehen

Für Einzelpersonen

Einzellizenz, Zugriffsdauer, Prüfungsversuche und Vorbereitung - hier entlang.

Einzellizenzen ansehen