PEN-200 › Web Application Attacks
This domain covers attacking web applications on the PEN-200/OSCP path: directory and path traversal, file inclusion, command injection, SQL injection, XSS, and JWT flaws. You enumerate with Burp Suite and ffuf, then exploit manually or with sqlmap, and must produce working proof plus remediation reasoning.
PEN-200 Web Application Attacks — All 45 Questions
Every question in this domain with answers and detailed explanations.