Zum Inhalt springen
Schulung · WAHS

EC-Council Web Application Hacking and Security (WAHS)

CTF-basiertes Web-App-Security-Training mit SQLi, XSS, CSRF, SSRF und praktischen Labs

  • CTF-basierte Web-App-Security
  • SQLi, XSS, CSRF und SSRF
  • Hands-on Labs mit Walkthroughs
  • 3 Tage
  • Fortgeschritten
  • Online
EC-Council Web Application Hacking and Security (WAHS)
  • Zufriedenheitsgarantie Risikofrei für dich
  • Online Live per Videokonferenz
  • max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
  • Keine Vorkasse Rechnung nach dem Seminar
Ergebnis

Das nimmst du mit

  • CTF-basierte Web-App-Security
  • SQLi, XSS, CSRF und SSRF
  • Hands-on Labs mit Walkthroughs
  • OWASP-Top-10-Angriffsvektoren
  • Praxisnahe Prüfungsvorbereitung
Für wen

Passt das zu dir?

Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.

Richtig für dich, wenn

  • Security-Analystinnen und Security-Analysten mit Aufgaben in Web-App-Testing, Schwachstellenanalyse oder Application Security
  • Penetration Testerinnen und Penetration Tester, die Webanwendungen systematisch prüfen und Exploitation-Techniken vertiefen
  • Administratorinnen, Administratoren und IT-Sicherheitsverantwortliche, die Angriffe auf Websysteme nachvollziehen und Schutzmaßnahmen ableiten
  • Technische Fachkräfte mit Grundlagenwissen, die nach IT-Sicherheit: (Anti-) Hacking für Admins eine spezialisierte Web-Security-Vertiefung suchen

Das bringst du mit

  • Gute SQL- und HTTP-Kenntnisse
  • Grundkenntnisse in HTML, CSS und JavaScript
  • Grundverständnis von Webservern, Browser-Kommunikation und Client-Server-Architekturen
  • Erste Erfahrung mit IT-Sicherheit oder Penetration Testing, zum Beispiel durch Internet Security - Datenschutz und Sicherheit
Ablauf

Dein Lernweg

  1. Tag 1: Grundlagen, Reconnaissance und Enumeration

    • Einordnung von WAHS, Lab-Umgebung und CTF-Arbeitsweise
    • Web-App-Architekturen, HTTP-Kommunikation und typische Angriffsflächen
    • Web App Enumeration, Network Scanning und CMS Vulnerability Scanning
    • Directory Browsing, Bruteforcing und Analyse von Security Misconfigurations
    • Erste Challenge-Szenarien mit geführten Walkthroughs
  2. Tag 2: Injection, XSS und Request-Manipulation

    • Advanced SQL Injection und manuelle Analyse von Eingabepunkten
    • Reflected, Stored und DOM-based Cross-Site Scripting
    • Cross-Site Request Forgery mit GET- und POST-Methoden
    • Server-Side Request Forgery und Angriffspfade auf interne Ressourcen
    • Command Injection, Remote Code Execution und sichere Gegenmaßnahmen
  3. Tag 3: Zugriffskontrolle, Dateien und Prüfungsvorbereitung

    • Auth Bypass, Dictionary Attack und Session Fixation
    • IDOR, Broken Access Control und Privilege Escalation
    • Local File Inclusion, Remote File Inclusion, File Upload und File Download
    • Log Poisoning, Cookie Modification, HTTP Header Modification und Clickjacking
    • Prüfungsnahe Challenge-Bearbeitung, Lösungsstrategien und Abschlussbesprechung
So läuft es ab

Klarheit von Anfang an

Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.

Format
  • Live-OnlineInteraktiv per Videokonferenz, von überall
Dauer

3 Tage

Kompakt aufgebaut, damit du schnell ins Tun kommst.

Gruppengröße

max. 8

Kleine Gruppe, damit genug Raum für deine Fragen bleibt.

Methodik
  • CTF-basierte Challenges in vorbereiteten Web-App-Lab-Umgebungen
  • Hands-on Labs mit praktischer Analyse, Exploitation und Absicherung typischer Schwachstellen
  • Geführte Walkthroughs durch den Trainer zur nachvollziehbaren Lösung komplexer Aufgaben
  • Eigenständige Übungsphasen zur Vertiefung von Tool-Einsatz, Vorgehensweise und Angriffsketten
  • Praxisnahe Besprechung von Findings, Schutzmaßnahmen und Prüfungsanforderungen

Das ist immer dabei

  • Ausführliche Schulungsunterlagen und Praxisbeispiele
  • Teilnahmezertifikat
  • Übungsumgebungen und Beispieldaten
  • Nachbetreuung per E-Mail nach dem Seminar
Dein Abschluss

WAHS führt zu einer offiziellen EC-Council-Zertifizierung im Bereich Web Application Hacking and Security. Die Prüfung ist eine vollständig online durchgeführte, remote beaufsichtigte praktische Prüfung mit sechs Stunden Bearbeitungszeit.

  • Performance-basierte Hands-on-Prüfung mit Web-App-Security-Szenarien
  • Prüfungsumgebung über das EC-Council-Aspen-Konto mit begrenztem Bearbeitungszeitraum nach Freischaltung
  • Bewertung anhand praktischer Aufgaben zu OWASP-Top-10-Schwachstellen und Web-App-Angriffsvektoren
  • Ab 60 Prozent Certified Web Application Security Associate
  • Ab 75 Prozent Certified Web Application Professional
  • Ab 90 Prozent Certified Web Application Expert
04 Termine

Sichere dir deinen Platz

Wähle den Termin, der zu dir passt. Online live dabei oder vor Ort, ganz wie es für dich passt.

  • 07. Oktober 2026 bis 09. Oktober 2026 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 09. Dezember 2026 bis 11. Dezember 2026 Live-Online
    Preis auf Anfrage
    Platz sichern
  • Erfahrene IT-Trainer aus der Praxis
  • Keine Vorkasse, Rechnung nach dem Seminar
  • Kostenfreie Umbuchung bis 14 Tage vor Start
Für Teams und Unternehmen

Lieber das ganze Team?

Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.

Firmen-Seminar

Ein individuelles Programm, das wir auf eure Ziele zuschneiden.

  • Frei kombinierbare Module aus unserem Themenkatalog
  • Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
  • Begleitung über mehrere Termine hinweg möglich
Persönlich für dich da

Deine IT-Schulungen München-Expertinnen und -Experten

Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.

Antwort in der Regel am selben Werktag

Dein cmt-Team München

Beratung zu IT-Weiterbildung

Fragen und Antworten zu EC-Council Web Application Hacking and Security (WAHS)

Ist EC-Council WAHS eine offizielle Zertifizierung?

Ja. EC-Council Web Application Hacking and Security führt zu einer offiziellen EC-Council-Zertifizierung. Je nach erreichtem Ergebnis werden unterschiedliche Zertifizierungsstufen vergeben. Das Training bereitet praxisnah auf die prüfungsrelevanten Web-App-Security-Szenarien vor.

Welche Vorkenntnisse sind für WAHS sinnvoll?

Für WAHS sind gute SQL- und HTTP-Kenntnisse sowie Grundlagen in HTML, CSS und JavaScript wichtig. Erfahrung mit IT-Sicherheit, Webservern und Penetration-Testing-Werkzeugen erleichtert den Einstieg. Für Grundlagen eignet sich vorab das Seminar A4Q Security Essentials.

Wie praxisnah ist das WAHS-Training?

WAHS ist stark hands-on-orientiert. Der Kurs arbeitet mit CTF-Challenges, Labs und Walkthroughs. Dabei werden Schwachstellen nicht nur theoretisch behandelt, sondern in kontrollierten Übungsumgebungen nachvollzogen, ausgenutzt und anschließend aus Verteidigungssicht bewertet.

Worin unterscheidet sich WAHS vom Certified Ethical Hacker?

Der Certified Ethical Hacker v13 (CEH) behandelt Ethical Hacking breiter über verschiedene Angriffsfelder hinweg. WAHS konzentriert sich gezielt auf Webanwendungen, typische Web-App-Schwachstellen und praktische Exploitation-Szenarien.

Eignet sich WAHS für Administratorinnen und Administratoren?

Ja, wenn bereits solide IT- und Security-Grundlagen vorhanden sind. Administratorinnen und Administratoren profitieren besonders, wenn sie Webserver, Authentifizierung, HTTP-Kommunikation und typische Fehlkonfigurationen besser verstehen und absichern möchten. Ergänzend kann Certified Network Defender (CNDv3) für Netzwerkverteidigung sinnvoll sein.

Findet das Seminar direkt bei cmt statt?

Das Training wird von der New Elements GmbH durchgeführt. New Elements ist autorisierter Trainingspartner von EC-Council. Die cmt GmbH ist kein autorisierter EC-Council-Trainingspartner und vertreibt dieses Seminar als Angebot der New Elements GmbH.

Bereit?

Bring dein Team mit EC-Council Web Application Hacking and Security (WAHS) weiter

Wir beraten dich unverbindlich zur passenden Schulungsform: offenes Seminar, Inhouse oder individuell zugeschnitten.

EC-Council Web Application Hacking and...

Nächster Termin: 07. Oktober 2026 · Online

ab2.950 €netto