Asosiy mazmunga o'tish

Kurslar katalogi

Xavfsiz dastur chegaralari

Alohida zaifliklarni tuzating va xavfsiz xatti-harakatni isbotlang.

Sintetik fixturelar yordamida XSS, SQL inyeksiya, buzilgan avtorizatsiya, maxfiylar sizib chiqishi, CSRF va CORS xatolarini tuzating. Har bir lab standart bo'yicha rad etish rejimida, tarmoqdan izolyatsiyalangan holda va faqat o'zingizga tegishli yoki sinashga ruxsatingiz bor tizimlar uchun mo'ljallangan.

O'quv dasturi

  1. 1-bo'lim

    Ishonchsiz kiritmalar

    Brauzer va ma'lumotlar bazasi sinklarida ma'lumotni ma'lumotligicha saqlang.

    1. XSS va chiqish kontekstlari
    2. SQL parametrlari
    3. Validatsiya va kodlash
  2. 2-bo'lim

    Identifikatsiya va so'rov yaxlitligi

    Resurslarga avtorizatsiya qiling va soxta cross-site harakatlarni rad eting.

    1. Autentifikatsiya va avtorizatsiya
    2. CSRF himoyalari
    3. CORS — brauzer chegarasi
  3. 3-bo'lim

    Maxfiylar va verifikatsiya

    Credential oshkor bo'lishini kamaytiring va xato holatni ham, tuzatilgan holatni ham isbotlang.

    1. Maxfiy kalit hayot sikli
    2. Standart bo'yicha rad etish
    3. Xavfsizlik regressiya testlari

O'quv yo'llari

Bitta darsni sinang. Keyin odat yarating.

Sinov shartlariga mos yangi a'zolar 7 kun bepul sinashi mumkin · Istalgan vaqtda bekor qiling

Boshlash

Kurslarga qaytish