Изучаем XSS (Cross Site Scripting)

21 участник

О чём курс

Межсайтовый скриптинг составляет 65% всех выявленных уязвимостей веб-приложений, оставаясь одним из главных векторов атак на конфиденциальные данные пользователей. Курс фокусируется на практическом разборе XSS: от внедрения вредоносного кода до перехвата сессий и кражи cookies.

Внутри разбираются:

  • Механика взаимодействия клиента и сервера и способы перехвата этого обмена.
  • Создание полезных нагрузок (payloads) для эксплуатации уязвимостей.
  • Альтернативные сценарии атаки в обход блокировок JavaScript и HTML.
  • Методы защиты на стороне сервера и клиента.

Материал будет полезен тем, кто хочет понимать уязвимости веб-ресурсов и научиться их предотвращать. Вы научитесь выявлять слабые места в коде и внедрять эффективные механизмы фильтрации данных, чтобы обезопасить приложения от несанкционированного исполнения скриптов в браузере жертвы.

Программа обучения

  • Что такое XSS?
  • Примеры реального мира
  • Различные типы XSS
  • Создание полезных нагрузок XSS
  • Почему это опасно
  • Первичные и продвинутые методы защиты XSS
  • Как сервер и клиент взаимодействуют друг с другом
  • Как перехватывать разговор с клиентом и сервером
  • Как запускать скрипт в браузере клиента
  • Альтернативные методы (если не работают JavaScript и HTML)
  • Защита от этих атак
Складчина создана 5 ноября 2017 г. · описание обновлено 23 марта 2026 г.
86 ₽ 670 ₽