О чём курс

Уязвимости XSS остаются одним из самых критичных рисков для веб-приложений, позволяя злоумышленникам перехватывать контроль над браузерами пользователей. Этот курс превращает теорию в практику: вы не просто изучаете типы атак, а создаете легальные лабораторные среды для их воспроизведения.

Внутри разбираются три ключевых вида XSS: отраженный (reflected), сохраненный (stored) и основанный на DOM. Вы освоите работу с мощным инструментом эксплуатации браузеров BeEF, научитесь проводить атаки вручную и через автоматизацию, а также протестируете реальные сценарии на OWASP Juice Shop. Финальный блок посвящен защите: вы научитесь сравнивать уязвимый код с безопасным и внедрять эффективные методы фильтрации, чтобы предотвращать подобные угрозы в будущем.

Программа обучения

  • Введение в XSS: концепции и принципы работы
  • Три типа XSS:
    • Отраженный (Reflected)
    • Сохраненный (Stored)
    • Основанный на DOM (DOM-based)
  • Анализ практических кейсов уязвимостей в Facebook, Gmail, Twitter, Tesla, Airbnb, TikTok
  • Настройка лабораторной среды для легального тестирования
  • Ручные и автоматизированные методы выполнения атак
  • Работа со средой эксплуатации браузера BeEF:
    • Доставка полезной нагрузки
    • Удаленная отправка команд
    • Примеры атак (сканирование сетей, деактивация сайтов, взлом маршрутизаторов)
  • Практика на OWASP Juice Shop: от сбора информации до выполнения задач разной сложности
  • Защита веб-приложений:
    • Обзор эффективных средств защиты
    • Чит-листы и правила проверки кода
Складчина создана 26 апреля 2021 г. · описание обновлено 23 марта 2026 г.
296 ₽ 999 ₽