Appliquer une méthodologie détaillée en quatre étapes aux tests de pénétration d’applications Web : reconnaissance, cartographie, découverte et exploitation
Analyser les résultats des outils de test Web automatisés pour valider les résultats, déterminer leur impact sur l’entreprise, et éliminer les faux positifs
Découvrir manuellement les principales applications Web
Utiliser Python pour créer des scripts de test et d’exploitation lors d’un test d’intrusion
Découvrir et exploiter les failles d’injection SQL* afin de déterminer le risque réel pour l’ organisation victime
Créer des configurations et tester des charges utiles dans le cadre d’autres attaques web.