Межсайтовый скриптинг (XSS)
О чём курс
Уязвимости XSS остаются одним из самых критичных рисков для веб-приложений, позволяя злоумышленникам перехватывать контроль над браузерами пользователей. Этот курс превращает теорию в практику: вы не просто изучаете типы атак, а создаете легальные лабораторные среды для их воспроизведения.
Внутри разбираются три ключевых вида XSS: отраженный (reflected), сохраненный (stored) и основанный на DOM. Вы освоите работу с мощным инструментом эксплуатации браузеров BeEF, научитесь проводить атаки вручную и через автоматизацию, а также протестируете реальные сценарии на OWASP Juice Shop. Финальный блок посвящен защите: вы научитесь сравнивать уязвимый код с безопасным и внедрять эффективные методы фильтрации, чтобы предотвращать подобные угрозы в будущем.
Программа обучения
- Введение в XSS: концепции и принципы работы
- Три типа XSS:
- Отраженный (Reflected)
- Сохраненный (Stored)
- Основанный на DOM (DOM-based)
- Анализ практических кейсов уязвимостей в Facebook, Gmail, Twitter, Tesla, Airbnb, TikTok
- Настройка лабораторной среды для легального тестирования
- Ручные и автоматизированные методы выполнения атак
- Работа со средой эксплуатации браузера BeEF:
- Доставка полезной нагрузки
- Удаленная отправка команд
- Примеры атак (сканирование сетей, деактивация сайтов, взлом маршрутизаторов)
- Практика на OWASP Juice Shop: от сбора информации до выполнения задач разной сложности
- Защита веб-приложений:
- Обзор эффективных средств защиты
- Чит-листы и правила проверки кода
Отзывов пока нет. Будьте первым!
Это не розничная цена — это ваш взнос в складчину. Мы собираем группу участников и делим между ними стоимость официального доступа: каждый платит только свою долю, а получает весь материал. Чем больше участников, тем меньше взнос. После того как сумма собрана, мы оформляем официальный доступ и раздаём материалы всем, кто участвовал.
Нажмите кнопку «Получить доступ» на этой странице и следуйте инструкциям. Вас переведёт на форму оплаты — доступны все современные способы (карта, СБП, электронные кошельки). После оплаты на почту придёт письмо с доступом: материалы выдаются в разделе «Мои складчины» на нашем основном сайте skladchik.org. Учтите: в России skladchik.org открывается только через ускоритель интернета (VPN) — настроить его можно за пару минут по инструкции на skladchik-kak-voiti.online.
Да, конечно. Все материалы — видео, PDF, дополнительные файлы — можно скачать к себе на компьютер и пользоваться ими сколько угодно, без ограничений по времени. Ссылки остаются активными в вашей библиотеке «Мои складчины».