Практический разбор XSS-атак: от внедрения кода до перехвата сессий и защиты
На выходе
Выявлять уязвимости типа Cross Site Scripting в веб-приложениях; Создавать и тестировать полезные нагрузки (payloads) для поиска дыр в безопасности; Перехватывать и анализировать трафик между клиентом и сервером; Реализовывать методы защиты от XSS-атак на стороне клиента и сервера
Навыки
создание payloads · перехват трафика клиент-сервер · обход блокировок JavaScript и HTML · защита на стороне сервера · защита на стороне клиента
Кому подойдёт
Тем, кто хочет понимать уязвимости веб-ресурсов и научиться их предотвращать