Udemy
    •  
    •  
    •  
    •  
    •  
    •  
    •  
    •  
Turn what you know into an opportunity and reach millions around the world.
Learn More
Your cart is empty.
Keep shopping
Advanced Web Application Penetration Testing [Arabic]
Rating: 4.9 out of 5(9 ratings)
140 students

Advanced Web Application Penetration Testing [Arabic]

لو عاوز تتعلم advanced web exploit او عاوز تحضر ل ewptx ف انت في المكان الصح
Created byAhmed Ashraf
Last updated 7/2026
Arabic

What you'll learn

  • you learn advanced injection attacks like : sql injection , http header injection , xss ,nosql injection ,
  • you learn advanced server side attacks
  • learn api attacks and graphql
  • you learn advanced authentication and authorization attacks and how session mangment is work

Course content

9 sections75 lectures19h 57m total length
  • intro to sql injection45:07
  • how we find sql injection39:01
  • blind sql injection21:14
  • Out Of Band And Sql Injection Methedology15:33
  • sqlmap part119:47
  • sqlmap part 213:42
  • sqlmap part 315:13
  • sqlmap part 420:37
  • cookies testing blind sql injection14:38
  • out of band sql injection (oop) and (second order sql injection) part 19:22
  • oop out of band sql injection12:00
  • second order sql injection19:52
  • end sql injection7:07
  • LDAP injection22:57
  • LDAP injection lab4:50
  • ORM injection8:43
  • XXE injection (XML) part118:02
  • XXE injection (XML) part29:06
  • XXE injection (XML) part38:53
  • XXE injection (XML) part 410:18
  • Xpath injection14:05
  • nosql fundemntals28:15
  • nosql injection part125:28

Requirements

  • penetration tester

Description

الكورس ده معمول للي عايز يفهم ويكسر الويب بجد، مش يحفظ تشيك ليست وخلاص. هنشتغل بعقلية الـ Real Attacker ونغطي الهجمات القديمة اللي لسه شغالة، والحديثة اللي بتعدّي من تحت الرادار.


: محتوى الكورس


- Injection Attacks


- SQL Injection (Classic – Blind – Error-Based – Time-Based)


- NoSQL Injection


- Command Injection

- SSTI

- XPath & LDAP Injection

- Authentication & Authorization Testing

- Login & Signup Flaws

- Password Reset Attacks

- Session Management Issues

- JWT Attacks (None, Weak Secret, Algorithm Confusion)

- OAuth Misconfigurations

- Broken Access Control (IDOR / BFLA / BOLA)

- HTTP Attacks & Core Web Weaknesses

HTTP Request Smuggling

Host Header Injection

HTTP Parameter Pollution

Cache Poisoning

Verb Tampering

Modern Web Attacks

Business Logic Attacks

Race Conditions

Webhooks Abuse

File Upload Exploitation (Advanced Techniques)

DOM-based Attacks

SSRF

Basic & Blind SSRF

Cloud Metadata Exploitation

Internal Network Pivoting

SSRF to RCE Scenarios

Insecure Deserialization

Java / PHP / JSON Deserialization

Gadget Chains Concept

From Object Injection to RCE

Real-world Exploitation Logic

API Security

REST API Attacks

Broken Object Level Authorization

Mass Assignment

Improper Rate Limiting

Token Abuse

API Recon & Enumeration

GraphQL Security

GraphQL Introspection Abuse

Query Complexity Attacks

Authorization Bypass

GraphQL Injection

WAF Evasion Techniques

Payload Obfuscation

Encoding Tricks

HTTP Smuggling for Bypass

WAF Fingerprintin


Disclaimer:

This course is an independent and unofficial educational product. It is not affiliated with, endorsed, sponsored, or approved by INE or any certification provider. All trademarks and certification names mentioned are the property of their respective owners.

Who this course is for:

  • penetration tester
  • javascript fevolop