Master Real-World Web Ethical Hacking: XSS & SQLi Edition

11 участников

О чём курс

XSS и SQL-инъекции остаются самыми опасными уязвимостями веб-приложений, на поиске которых охотники за багами (bug bounty hunters) зарабатывают основные выплаты. Здесь показывают, как от теории перейти к реальным атакам: от внедрения вредоносного кода до обхода систем защиты WAF.

Внутри курса разбираются:

  • Техники эксплуатации уязвимостей для кражи данных и контроля над учетными записями.
  • Методы создания продвинутых полезных нагрузок (payloads).
  • Стратегии автоматизированного поиска уязвимостей с помощью специализированных инструментов.
  • Защитные практики кодирования, которые позволяют закрыть критические дыры в безопасности.

Материал будет полезен начинающим этичным хакерам и разработчикам, которые хотят научиться видеть свои проекты глазами злоумышленника. В результате вы получите готовую методику поиска и эксплуатации XSS и SQLi, применимую в реальных bug bounty программах.

Программа обучения

6 разделов • 20 лекций • Общая продолжительность 2 ч 51 мин

  • Раздел 1: Введение в XSS и основы веб-уязвимостей
  • Раздел 2: Практика поиска и эксплуатации XSS в реальных приложениях
  • Раздел 3: Тонкости атак SQL Injection: от базовых запросов до эксфильтрации данных
  • Раздел 4: Продвинутые техники эксплуатации и обход WAF
  • Раздел 5: Автоматизация сканирования и поиск уязвимостей
  • Раздел 6: Защитные методы программирования и стратегии Bug Bounty
Складчина создана 11 ноября 2024 г. · описание обновлено 23 марта 2026 г.

Другие материалы школы 12

U Udemy Все материалы
882 ₽ 4 000 ₽