Reconix LogoReconix
Featured image for [รีวิว] eWPT Certification ฉบับภาษาไทย 2025 ราคา ข้อสอบ และวิธีเตรียมตัวแบบละเอียด

[รีวิว] eWPT Certification ฉบับภาษาไทย 2025 ราคา ข้อสอบ และวิธีเตรียมตัวแบบละเอียด

Reconix Team (Wachirawit Kanpanluk)
Certification ReviewWeb Application Security

eWPT (INE Security/eLearnSecurity Web Application Penetration Tester) สั้น ๆ เลยคือใบ Cert พื้นฐานสำหรับมือใหม่หัดแฮกเว็บ + แฮกเครื่องนิด ๆ หน่อย ๆ นั่นเอง เหมาะสุด ๆ สำหรับคนที่:

  • เพิ่งเริ่มเข้าวงการแฮกได้ไม่ถึงปี
  • อยากเพิ่มความมั่นใจก่อนสอบ Cert ใบแรก
  • ต้องการปูพื้นฐานที่แน่น (เนื้อหาไม่เยอะจนท่วมหัว)

หน้าตาก็จะเป็นประมาณนิ

eWPT Certification - eLearnSecurity Web Application Penetration Tester certificate

ราคาและความคุ้มค่า

ราคาไม่แรงมากเมื่อเทียบกับ Cert อื่น ๆ ในท้องตลาด:

  • ราคาปกติ: $599 (ข้อมูล ม.ค. 2025)
  • ราคาโปรโมชั่น: ประมาณ $499 (ถ้าจับช่วงลดพอดี)

ในโพสต์นี้จะไม่พูดถึงเนื้อหาที่สอนในคอร์สละกันเนาะ (เพราะขี้เกียจ 5555) แต่จะรีวิวข้อสอบแทน

รูปแบบข้อสอบ

  • จำนวนข้อ: 50 ข้อ (แบบตอบคำถาม)
  • เวลา: 10 ชั่วโมง
  • เวลาที่ใช้จริง: ประมาณ 9 ชั่วโมง (ตรวจละเอียดพอตัว ยังเผื่อเวลาได้ดี)

เนื้อหาที่ออกสอบ

พื้นฐานที่ต้องรู้

  • Basic HTTP Protocol
  • DNS Enumeration
  • Basic Command Line
  • WordPress

Tools ที่ต้องใช้เป็น

  • Dirb (Directory Bruteforce)
  • Nikto (Web Scanner)
  • WPScan (WordPress Scanner)
  • Burp Suite (Proxy Tool)

Skills ที่ใช้ในข้อสอบ

  • Information Gathering
    • หา framework version และวิเคราะห์ช่องโหว่
    • ค้นหา exploit script จากอินเทอร์เน็ตและประยุกต์ใช้
    • Enumerate ข้อมูลต่าง ๆ ของเป้าหมาย
  • Basic Vulnerabilities (ทุกอย่างมีสอนในคอร์ส)

การเตรียมตัวก่อนสอบ

สำหรับมือใหม่จริง ๆ (เริ่มจาก 0)

  1. เรียนทุกเนื้อหาในคอร์สให้ครบ
  2. ทำแล็บทุกแล็บ (อย่าข้าม!)
  3. ฝึกใช้ tools ให้คล่อง ๆ จะได้ไม่ต้องเสียเวลานั่งหาคำสั่งตอนสอบ 5555

สิ่งสำคัญที่ต้องเตรียม

📝 Note/Cheatsheet: เตรียมให้ดีก่อนสอบ! พอเปิดข้อสอบมาจะได้ไล่แฮกตาม checklist ได้เลย

  • รวม commands ที่ใช้บ่อย
  • Vulnerability checklist
  • Exploitation steps

Tips & Tricks สำหรับวันสอบ

  1. อ่านโจทย์ทุกข้อก่อน แล้วค่อยลงมือทำ (สำคัญมาก!)
  2. ข้อสอบเน้น Information Gathering ด้วย tools ต่าง ๆ เพื่อหา vulnerabilities
  3. 1 exploit อาจตอบได้ 4-5 ข้อ ดังนั้นถ้าเจอช่องโหว่ที่ exploit ได้ ให้คิดว่ามันตอบคำถามไหนได้บ้าง
  4. จัดลำดับความสำคัญ ทำข้อที่มั่นใจก่อน

ระยะเวลาเตรียมตัว

ถ้าขยันหน่อยก็เดือนเดียวเอาอยู่ แต่ถ้าทำงานไปด้วย ก็ประมาณ 1-2 เดือนน่าจะพอ

สรุป

Cert นี้เหมาะกับมือใหม่ที่อยากเริ่มต้นเส้นทางด้าน penetration testing โดยเฉพาะการแฮกเว็บ ใช้เวลาเตรียมตัวไม่นาน ข้อสอบเน้นพื้นฐานที่สำคัญ:

  • HTTP Protocol
  • Information Gathering Techniques
  • Basic Web Vulnerabilities
  • Tool Usage

ถ้าตั้งใจเรียนและฝึกตามที่คอร์สสอน + เตรียม note ดี ๆ ก็ ezpz lemon squeezy piece of cake 🍰

ที่ Reconix เราใช้เทคนิค web application security testing แบบมืออาชีพเหมือนกันในการทำ การทดสอบเจาะระบบเว็บแอปพลิเคชัน ให้กับองค์กรในประเทศไทย ช่วยค้นหาและแก้ไขช่องโหว่ก่อนที่แฮกเกอร์จะโจมตีจริง


บริการที่เกี่ยวข้อง

หากคุณสนใจรักษาความปลอดภัยเว็บแอปพลิเคชันขององค์กร สามารถดูบริการของเราได้:

ติดต่อเราเพื่อขอคำปรึกษาเกี่ยวกับการรักษาความปลอดภัยเว็บแอปพลิเคชันของคุณ


Have a good luck jaa~ และขอให้สอบผ่านทุกคนนะครับ!

Articles

More Posts

Explore more articles from our blog

Featured image for สรุปเน้น ๆ OWASP Top 10:2025 — อัปเดตครั้งนี้ มีช่องโหว่ไหนที่ทีม Dev และ Security ควรรู้

สรุปเน้น ๆ OWASP Top 10:2025 — อัปเดตครั้งนี้ มีช่องโหว่ไหนที่ทีม Dev และ Security ควรรู้

May 20, 2026Reconix Team (Krittawat Thongnoppakao)

สรุปสิ่งที่เปลี่ยนไปของ OWASP Top 10 ปี 2021 สู่ปี 2025 ที่สะท้อนว่าความเสี่ยงในยุคนี้ไม่ได้จำกัดอยู่แค่การเขียนโค้ดพลาด แต่มาจากการออกแบบโครงสร้างระบบตั้งแต่ต้น โดยบทความนี้ได้เปรียบเทียบมุมมองในปัจจุบันที่เปลี่ยนไป ตั้งแต่การที่ช่องโหว่คลาสสิกอย่าง Injection อันดับร่วงลงเพราะระบบ Framework ปัจจุบันป้องกันได้ดีขึ้น สวนทางกับภัยเงียบในกระบวนการสร้างซอฟต์แวร์อย่าง Software Supply Chain Failures และความผิดพลาดจากการตั้งค่า Cloud หรือ Container (Security Misconfiguration) ที่พบมากขึ้นเป็นอันดับต้น ๆ นอกจากนี้ยังพาไปทำความเข้าใจช่องโหว่ใหม่อย่าง Mishandling of Exceptional Conditions ที่แฮกเกอร์มักใช้ประโยชน์จากการจัดการ Error เพื่อแกะรอยระบบ พร้อมยกตัวอย่างเคสที่เจอในชีวิตจริง เช่น การโจมตี Race Condition ในระบบการเงิน และสุดท้ายเป็นแนวทางปรับตัวสำหรับ Dev และ Security

Featured image for ใช้ AI ผ่าน CLI ดีกว่าผ่าน Web ยังไง? Technique ดี ๆ ที่นำมาฝากทั้ง Web และ CLI

ใช้ AI ผ่าน CLI ดีกว่าผ่าน Web ยังไง? Technique ดี ๆ ที่นำมาฝากทั้ง Web และ CLI

May 13, 2026Reconix Team (Supachok Pholjiramongkol)

สรุปความต่างของการใช้ AI ผ่าน Web Chat เช่น ChatGPT, Claude และ Gemini เทียบกับการใช้ AI ผ่าน CLI Agent อย่าง Codex CLI, Claude Code และ Gemini CLI พร้อมเทคนิคการเขียน prompt, การให้ context และตัวอย่างงานหลายไฟล์ที่ CLI Agent ทำได้สะดวกกว่า

Featured image for Dirty Frag: How a Linux Kernel Embargo Failed in Public View

Dirty Frag: How a Linux Kernel Embargo Failed in Public View

May 8, 2026Reconix Team (Sorawish Laovakul, Weerawat Pawanawiwat)

When Dirty Frag (CVE-2026-43284 / CVE-2026-43500) went public on 7 May 2026, no distribution had a patch ready. Not because anyone leaked the secret. The secret had been sitting on a public mailing list a week before the embargo even started.