Межсайтовый скриптинг (XSS)

0/5 ·
Создан: 26 апреля 2021 г. Обновлён: 23 марта 2026 г.

Уязвимости XSS остаются одним из самых критичных рисков для веб-приложений, позволяя злоумышленникам перехватывать контроль над браузерами пользователей. Этот курс превращает теорию в практику: вы не просто изучаете типы атак, а создаете легальные лабораторные среды для их воспроизведения.

Внутри разбираются три ключевых вида XSS: отраженный (reflected), сохраненный (stored) и основанный на DOM. Вы освоите работу с мощным инструментом эксплуатации браузеров BeEF, научитесь проводить атаки вручную и через автоматизацию, а также протестируете реальные сценарии на OWASP Juice Shop. Финальный блок посвящен защите: вы научитесь сравнивать уязвимый код с безопасным и внедрять эффективные методы фильтрации, чтобы предотвращать подобные угрозы в будущем.

0 · 0 отзывов

Отзывов пока нет. Будьте первым!

Ещё интересные курсы

Бизнес-разведка: создание агентурной сети Можно купить
80 ₽

Бизнес-разведка: создание агентурной сети

Сергей Кулыгин
20744С. Настройка безопасности в Windows Server 2016 Можно купить
950 ₽ 30 990 ₽ −97%

20744С. Настройка безопасности в Windows Server 2016

Специалист
Cisco CCNA Cyber Ops: The Complete Course Можно купить
232 ₽ 750 ₽ −69%

Cisco CCNA Cyber Ops: The Complete Course

Udemy
Анонимность и безопасность Можно купить
204 ₽ 10 000 ₽ −98%

Анонимность и безопасность

Codeby
Полный курс Kubernetes CKS Можно купить
1 260 ₽ 3 599 ₽ −65%

Полный курс Kubernetes CKS

Kim Wüstkamp
P
Можно купить
494 ₽ 899 ₽ −45%

PowerShell для пентестеров

Joe Helle
M
Можно купить
412 ₽ 660 ₽ −38%

Metasploit Framework

О
Можно купить
171 ₽ 1 400 ₽ −88%

Основы криптографии и подстановочные шифры

Роман Душкин
Как взломать сети Wi-Fi для начинающих Можно купить
500 ₽ 5 990 ₽ −92%

Как взломать сети Wi-Fi для начинающих

Juravlea Nicolae
CTF 101: Конкурентное обучение в области кибербезопасности Можно купить
484 ₽ 1 990 ₽ −76%

CTF 101: Конкурентное обучение в области кибербезопасности

Джейкоб Эллиотт
Атака и защита Active Directory: тестирование на проникновение Можно купить
500 ₽ 4 700 ₽ −89%

Атака и защита Active Directory: тестирование на проникновение

Вивек Пандит