Zum Inhalt springen
Exploit Labs
WEB-300 · OSWE · Teams und Einzelpersonen

WEB-300: was der Kurs abdeckt - und was wir ergänzen.

WEB-300 ist der Whitebox-Aufbaukurs (OSWE): Quellcodeanalyse, Auffinden von Authentifizierungs-Bypässen, Bau eigener Exploit-Ketten bis zur Remote-Code-Ausführung in echten Anwendungen.

Für wen

Erfahrene Web-Tester:innen und Application-Security-Engineers mit Codezugang.

Kursinhalte (offizieller Umfang)

  • Quellcodeanalyse im Angriffsmodus
  • Authentifizierungs-Bypässe
  • Deserialisierung und Type Juggling
  • Eigene Exploit-Entwicklung
  • Automatisierung des Exploits

Kursinhalte, Labore und die OSWE-Prüfung werden von OffSec bereitgestellt. Verbindlich ist immer die offizielle Kursbeschreibung. Stand dieser Seite: 2026-08-07.

Was Exploit Labs ergänzt
  • +Review Ihrer eigenen Anwendung als Praxisfall
  • +Übergabe an ein Application-Pentest-Mandat, wenn intern Kapazität fehlt

Für Security-Teams

Mehrere Personen, Rollenpfade, Reporting und Beschaffung laufen über OffSec Learn Enterprise.

Learn Enterprise ansehen

Für Einzelpersonen

Einzellizenz, Zugriffsdauer, Prüfungsversuche und Vorbereitung - hier entlang.

Einzellizenzen ansehen