Web Hacking na Prática 3.0

Descubra como dominar as principais técnicas de Web Hacking, desde a base até a prática avançada. Um curso completo com módulos detalhados, labs interativos e certificação que abre portas para oportunidades reais.

O que você tem acesso?

80 desafios do iniciante ao avançado.

76 horas com certificado

01 ano de acesso ao conteúdo e desafios.

Bônus: Acesso as lives ao vivo realizadas pelos especialistas da Hakai.

Mais de 200 laboratórios práticos com write-ups com foco em pentest e red team.

O Web Hacking na Prática é o MELHOR e mais COMPLETO curso que você encontrará no mercado focado em Web Hacking.

São aulas práticas e objetivas, com absolutamente tudo o que você precisa para se posicionar com confiança no mercado de Segurança Ofensiva. 


Aulas 100% Práticas: Foco no que realmente importa. Conteúdo Estruturado: Um mapa claro para guiar sua evolução. Tenha habilidades práticas para desafios reais.

Aulas práticas e objetivas

Um curso completo para transformarvocê em um profissional altamente capacitado no mercado de Segurança Ofensiva

Ministrado por:

Carlos Vieira

Fundador da Crowsec Edtech

01 Bases

Redes de computadores

• Modelo OSI
• TCP/IP
• ARP
• BGP
• DNS
• NAT
• Protocolos (HTTP, FTP, SSH, RDP, SMB)

Infraestrutura (Apache, Nginx, Tomcat)

✅ Cloud Native (Api Gateway, LB, Micro-services, Service Mesh)

✅ WAF / CDN
✅ Programação para Hacking
✅ Desenvolvimento Seguro (DevSecOps)
✅ API Security

✅ Reconhecimento na prática

• Subdomain Discovery
• Application Discovery
• Parameter Discovery
• Content Discovery
• Port scanning
• Git Exposed Attack
• XSS (Reflected, Stored, DOM, Blind)
• SQL Injection
• Code/Command Injection
• CSRF
• Open Redirect
• Local File
• Inclusion/Disclosure
• Remote File Inclusion
• NoSQL Injection
• IDOR/BOLA
• Unrestricted file upload
• Webdav
• API REST
• API GraphQL
• Subdomain Takeover

✅ SQL Injection (E, B, T)

  • PHP Wrapper
  • Log Poisoning / Log Injection
  • Type Juggling
  • Server Side Request Forgery (SSRF)
  • Protocol Smuggling (Mysql)
  • Protocol Smuggling (Redis)
  • Protocol Smuggling (FastCGI)
  • Protocol Smuggling (Zabbix)
  • Protocol Smuggling (Memcache)
  • SSRF – AWS Metadata
  • Server Side Template Injection
  • SSTI (Twig)
  • SSTI (Jinja)
  • SSTI (ERB)
  • OGNL/EL Injection (Spring)
  • XML External Entity Attack
  • XXE – Out-of-band
  • Dependency Confusion
  • Desserialização insegura
  • Desserialização insegura (PHP, Java, .NET, Javascript, Python)
  • Type Confusion Attack
  • Type Confusion – Filter bypass
  • Type Confusion – ORM (Mongoose)
  • Type Confusion – ORM (Prima)
  • Account Takeover via Password Reset
  • Spring Boot Actuator ENV
  • Spring Boot Actuator Heapdump
  • Single Sign-ON
  • Oauth2 Attacks
  • JSON Web Tokens
  • DNS rebinding (TOCTOU)
  • Weblogic Exploitation
  • LXC Attacks
  • JWT – Weak Secret
  • JWT – None Attack
  • JWT – Algorithm Confusion Attacks
  • HTTP Desync / Request Smuggling

Certificação CWHI

Conquiste a certificação que comprova sua expertise técnica e destaca você no mercado.

Ao concluir o treinamento, você será submetido a um teste prático que simula um cenário real. O desafio consiste em realizar um pentest completo baseado em um case real e entregar um relatório detalhado para avaliação.

A certificação avalia três pilares fundamentais:

  1. Capacidade Técnica: Identificar e explorar vulnerabilidades de forma eficiente.
  2. Comunicação e Escrita: Redigir relatórios claros e profissionais.
  3. Explicação: Apresentar suas descobertas de forma objetiva e compreensível.

A Certificação CWHI é mais do que um diploma

Ela valida suas competências práticas e técnicas, enquanto destaca sua capacidade de comunicar resultados, tornando você um profissional completo e preparado para os desafios do mercado.

Invista no seu futuro Cybersecurity

Adquira o curso mais completo de Web Hacking com condições exclusivas e comece hoje mesmo a construir sua carreira de sucesso na Segurança Ofensiva
12x R$

249

,75

R$ 2.997,00
a vista

Conheça nossos outros cursos

Garantia de zero risco!

Hoje você pode realizar esse investimento sem se preocupar, pois você terá direito a GARANTIA de 07 (sete) dias. Caso você não goste da plataforma, você pode solicitar reembolso, e fazemos o reembolso integral da sua assinatura.

Esta é a sua oportunidade de elevar o seu conhecimento e carreira!
plugins premium WordPress