Kurs online + laby

Kurs Ataków XSS

Niezależnie od tego, czy piszesz kod z AI, czy bez niego - "wstrzyknięcia", głównie JavaScriptu, wciąż są jednym z najczęstszych błędów w aplikacjach. Nauczymy Cię je znajdować, wykorzystywać i skutecznie eliminować. Nie tylko w teorii: dostajesz środowisko labowe, na którym przeprowadzisz każdy atak samodzielnie.

30 nagrań wideo (3 h 12 min) Praktyczne laby Dostęp bez limitu czasu Certyfikat i 3 pkt CPE

30
nagrań wideo łącznie
3 h 12 min
materiału
16
z nich to bonusy
dostęp bez limitu
Program

Co znajdziesz w kursie?

Każde zagadnienie omawiamy od strony teoretycznej i praktycznej - na aplikacji, do której Ty również masz dostęp.

Ręczne badanie podatności

Masz przed sobą aplikację webową i nie wiesz, od czego zacząć testowanie frontendu? Pokażemy, na co zwrócić uwagę i jak to sprawdzić samodzielnie.

Automatyczne skanowanie

Poszukiwanie luk da się w dużej mierze zautomatyzować. Trzeba tylko wiedzieć, jakich narzędzi użyć i jak je poprawnie skonfigurować.

Omijanie filtrów i encodingu

Skuteczna ochrona wymaga znajomości metod obchodzenia filtrów na wejściu i encodingu na wyjściu. Zdziwisz się, ile jest sposobów na ominięcie blokad anty-XSS.

Content Security Policy

CSP budzi grozę u wielu frontendowców. Wytłumaczymy je po ludzku i pokażemy, jak wdrożyć je w swoich projektach możliwie niskim nakładem pracy.

Platforma z labami

To nie jest sucha wiedza. Dostajesz dedykowaną, celowo podatną platformę, na której samodzielnie wykonasz omawiane ataki. Dostęp w cenie kursu.

Bonusowe nagrania

Aż 16 z 30 nagrań kursu to materiały bonusowe, pokazujące realne wykorzystanie XSS do obchodzenia zabezpieczeń w popularnej grze online.

Efekty

Czego się nauczysz?

Kurs prowadzi od podstaw do technik, które realnie stosuje się podczas testów bezpieczeństwa. Bez lania wody i bez zbędnej teorii.

  • Wykrywanie, wykorzystywanie i usuwanie podatności XSS - ręcznie i automatycznie.
  • Zrozumiesz, do czego realnie można wykorzystać te ataki (a można do naprawdę kreatywnych i strasznych rzeczy).
  • Poznasz sposoby omijania filtrów na wejściu i encodingu na wyjściu aplikacji.
  • Dowiesz się, co poprawić w kodzie, aby skutecznie zabezpieczyć frontend i backend.
  • Nauczysz się sensownie wdrażać Content Security Policy - bez rozwalania działającej aplikacji.
Ręczne szukanie podatności XSS w aplikacji webowej
Fragment kursu: ręczne poszukiwanie podatności w aplikacji webowej.
Zawartość

Zapisując się na kurs, otrzymujesz

Konkretny zestaw materiałów, do których wracasz, kiedy tylko chcesz.

30

Nagrań wideo

Łącznie 3 godziny i 12 minut materiału (w tym 16 nagrań bonusowych) z dostępem wieczystym.

📝

Notatki do lekcji

Tekstowe podsumowania - nie musisz przepisywać payloadów z ekranu.

🧪

Praktyczne laby

Dostęp do środowiska, na którym samodzielnie wykonasz omawiane ataki.

16

Nagrań bonusowych

Część z tych 30 nagrań: realne wykorzystanie XSS do obchodzenia zabezpieczeń w popularnej grze.

🎓

Certyfikat i 3 pkt CPE

Certyfikat w PDF potwierdzający ukończenie szkolenia.

Dostęp bez limitu

Nagrania i platforma bez ograniczeń czasowych - uczysz się w swoim tempie.

Zajrzyj do środka

Zobacz przykładowe lekcje

Nie przeraź się, jeśli czegoś nie zrozumiesz - to materiał z trudniejszej części. Każdej z pokazanych technik (i wielu innych) uczymy we wcześniejszych lekcjach.

Lekcja bonusowa

Zrealizowana na publicznie dostępnej grze online. Właściwa część kursu odbywa się na naszej platformie labowej, do której dostęp dostajesz po zakupie.

Jedna lekcja to za mało?

Rzuć okiem na kolejną. Wszystkich nagrań w kursie jest 30, a 16 z nich to materiały bonusowe.

Jakub 'unknow' Mrugalski - autor kursu Autor kursu
Prowadzący

Jakub "unknow" Mrugalski

Wieloletni trener Niebezpiecznika, którego szkolenia są bardzo wysoko oceniane. Od ponad 9 lat prowadzę szkolenie "Atakowanie i Ochrona Webaplikacji" oraz inne szkolenia z zakresu cyberbezpieczeństwa.

Mam na koncie wiele szkoleń online - najpopularniejsze to AI Devs (2900+ kursantów) i Akademia Debugowania Linuxa (1100+ kursantów). Od lat prowadzę też kanał na YouTube, gdzie zobaczysz, jak wygląda mój sposób dzielenia się wiedzą.

  • Web security
  • Pentesty aplikacji
  • 9+ lat w Niebezpieczniku
  • 4000+ kursantów na salach wykładowych
Cennik

Wybierz odpowiedni zestaw

W pakiecie zawsze wyjdzie taniej. Podane ceny są brutto - zawierają już podatek VAT.

Kurs Ataków XSS

Pełny dostęp do szkolenia

732 zł
Wybieram ten pakiet
  • Dostęp do 30 nagrań wideo (3 h 12 min)
  • W tym 16 nagrań bonusowych
  • Notatki tekstowe do każdej lekcji
  • Dostęp do praktycznych labów
  • Certyfikat w PDF i 3 punkty CPE
  • Dożywotni dostęp do materiałów
  • Webinar "Jak bezpiecznie programować?"

Do każdego zakupu wystawiamy fakturę VAT.

Finansowanie

Potrzebujesz "argumentów dla szefa"?

Większość uczestników naszych szkoleń opłaca je z firmowego budżetu szkoleniowego. Napisz do nas, a prześlemy Ci PDF, który możesz dołączyć do wniosku o zakup tego szkolenia przez firmę.

Poproś o PDF dla firmy
FAQ

Często zadawane pytania

Jeśli nie znajdziesz tu odpowiedzi, napisz do nas na biuro@niebezpiecznik.pl.

W jakiej formie jest ten kurs?

To kurs wideo złożony z 30 nagrań o łącznej długości 3 godzin i 12 minut - z czego 16 to nagrania bonusowe, pokazujące XSS w praktyce na popularnej grze online. Do każdej lekcji dołączone są notatki tekstowe, które ułatwiają zrozumienie materiału i oszczędzają przepisywanie przykładów z ekranu. Do tego dochodzi dostęp do platformy z labami.

Czy muszę być pentesterem?

Nie. Kurs uczy tematyki ataków XSS i ochrony przed nimi od zera i jest odpowiedni dla osób zaczynających karierę w tworzeniu aplikacji lub w cyberbezpieczeństwie. Wystarczy podstawowa znajomość HTML i JavaScriptu - juniorzy sobie poradzą.

Na jak długo otrzymam dostęp?

Bezterminowo. Kupując kurs, dostajesz dostęp do nagrań i platformy kursowej bez ograniczeń czasowych, więc możesz się z materiałem zapoznać, kiedy tylko znajdziesz czas.

Czy otrzymam fakturę?

Oczywiście. Do każdego zakupu dołączamy fakturę VAT - wystarczy, że przy składaniu zamówienia podasz w formularzu niezbędne dane firmy.

Czy otrzymam certyfikat?

Tak. Otrzymasz certyfikat potwierdzający udział w szkoleniu (w PDF). Szkolenie uprawnia Cię również do uzyskania 3 punktów CPE.

Czy naprawdę wykonam ataki samodzielnie?

Tak i to jest sedno tego kursu. Poza oglądaniem nagrań dostajesz dostęp do środowiska labowego - celowo podatnej aplikacji, na której przeprowadzisz omawiane ataki własnoręcznie i utrwalisz wiedzę w praktyce.

Dołącz do kursu

30 nagrań, praktyczne laby
i dostęp bez limitu

Naucz się wykrywać, wykorzystywać i usuwać podatności XSS - z praktycznymi labami i dożywotnim dostępem.

Chcę ten kurs
732 zł Kurs Ataków XSS
Kup kurs