WEB-300 · OSWE · Teams und Einzelpersonen
WEB-300: was der Kurs abdeckt - und was wir ergänzen.
WEB-300 ist der Whitebox-Aufbaukurs (OSWE): Quellcodeanalyse, Auffinden von Authentifizierungs-Bypässen, Bau eigener Exploit-Ketten bis zur Remote-Code-Ausführung in echten Anwendungen.
Für wen
Erfahrene Web-Tester:innen und Application-Security-Engineers mit Codezugang.
Kursinhalte (offizieller Umfang)
- →Quellcodeanalyse im Angriffsmodus
- →Authentifizierungs-Bypässe
- →Deserialisierung und Type Juggling
- →Eigene Exploit-Entwicklung
- →Automatisierung des Exploits
Kursinhalte, Labore und die OSWE-Prüfung werden von OffSec bereitgestellt. Verbindlich ist immer die offizielle Kursbeschreibung. Stand dieser Seite: 2026-08-07.
Was Exploit Labs ergänzt
- +Review Ihrer eigenen Anwendung als Praxisfall
- +Übergabe an ein Application-Pentest-Mandat, wenn intern Kapazität fehlt
Für Security-Teams
Mehrere Personen, Rollenpfade, Reporting und Beschaffung laufen über OffSec Learn Enterprise.
Learn Enterprise ansehenFür Einzelpersonen
Einzellizenz, Zugriffsdauer, Prüfungsversuche und Vorbereitung - hier entlang.
Einzellizenzen ansehen