Web Security Bundle includes:
WebSecNinja: Lesser Known WebAttacks – WSN
Node.js Security: Pentesting and Exploitation – NJS
Cross Site Scripting (XSS) Attacks for Pentesters – XFP
XSSing JavaScript-MVC Applications -XJA
Get all web security courses from OpSecX at a discounted bundle price.
Offered by OpSecX
Course Overview
Web Security Bundle includes:
WebSecNinja: Lesser Known WebAttacks – WSN
Node.js Security: Pentesting and Exploitation – NJS
Cross Site Scripting (XSS) Attacks for Pentesters – XFP
XSSing JavaScript-MVC Applications -XJA
Syllabus
Introduction to the Course
3 min
Basics of JavaScript
10 min
Object Proxying and Function Hooking
10 min
Developer Tools & UserScripts
7 min
Basic Architecture
8 min
Template Engines
10 min
Ways of XSS Detection
15 min
HandlebarsJS
16 min
DustJS
2 min
AngularJS
9 min
Quick Recap & Conclusion
3 min
Course Slides
Lesson
Introduction
2 min
Source Code
Lesson
Remote Command or OS Command Injection Basics
7 min
Blind RCE Injection
6 min
RCE Techniques and Cheat Sheet
6 min
Bypassing RCE Filter
3 min
JSON Hijacking Basics
3 min
JSON Hijacking Demo
5 min
mXSS or mutation XSS
5 min
rPO XSS or Relative Path Overwrite XSS
5 min
Server Side Includes Injection Basics
3 min
Server Side Includes Injection Demo
3 min
Server Side Request Forgery Basics
3 min
Exploiting an SSRF Vulnerability
7 min
Reflected File Download (RFD) Theory
8 min
RFD Attack Explained
12 min
Abusing JavaScript's window.opener property Theory
4 min
Phishing by abusing window.opener property
1 min
Same Origin Policy (SOP)
4 min
SOME Attack with Flash Callback explained
5 min
SOME Attack with Flash Callback Demo
8 min
Same Origin Method Execution Introduction
7 min
Course Slides
Lesson
Node.js Security: Pentesting and Exploitation - Overview
1 min
Introduction to Node.js
2 min
Global Namespace Pollution
5 min
HTTP Parameter Pollution (HPP)
5 min
Remote Code Execution with eval()
6 min
Remote OS Command Execution
4 min
Attacks due to Untrusted user input
7 min
Regex DoS
4 min
Information Disclosure in Node.js Web Applications
3 min
Lack of Secure Code in Node.js
2 min
How to do Code Review of a Node.js Application
3 min
Automated Code Review of Node.js Application with NodeJsScan
26 min
Conclusion
1 min
Course Slides
Lesson
Introduction to Cross Site Scripting (XSS) Attacks for Pentesters
2 min
What, Why and Types of XSS
2 min
Reflected XSS or Non-Persistent XSS
3 min
Stored XSS or Persistent XSS
3 min
DOM XSS
4 min
mXSS or Mutation XSS
5 min
RPO or Relative Path Overwrite XSS
5 min
What are the different Sources of XSS?
3 min
HTML Context
2 min
Attribute Context
5 min
URL Context
3 min
Style Context
3 min
Script Context
3 min
Exploiting XSS with OWASP Xenotix XSS Exploit Framework
8 min
XSS Protection
5 min
XSS Protection Cheatsheet
Lesson
Course Slides
Lesson
Get all web security courses from OpSecX at a discounted bundle price. Offered by OpSecX as self-paced training.
This bundle is for pentesters, developers, and security practitioners who want hands-on application security skills they can use on real systems.
The bundle includes 66 lessons · 5.4 hours. You work through it at your own pace.
Web Security Bundle includes: XSSing JS-MVC Applications - XJA; WebSecNinja: Lesser Known WebAttacks - WSN; Node.js Security: Pentesting and Exploitation - NJS; Cross Site Scripting (XSS) Attacks for Pentesters - XFP.
Yes. Completing a course issues a verifiable OpSecX certificate with a public verification link. You control whether your name is shown on that page.
After purchase, lessons are available self-paced in your OpSecX dashboard. Preview lessons on this page do not require enrollment.