Ręczne badanie podatności
Masz przed sobą aplikację webową i nie wiesz, od czego zacząć testowanie frontendu? Pokażemy, na co zwrócić uwagę i jak to sprawdzić samodzielnie.
Niezależnie od tego, czy piszesz kod z AI, czy bez niego - "wstrzyknięcia", głównie JavaScriptu, wciąż są jednym z najczęstszych błędów w aplikacjach. Nauczymy Cię je znajdować, wykorzystywać i skutecznie eliminować. Nie tylko w teorii: dostajesz środowisko labowe, na którym przeprowadzisz każdy atak samodzielnie.
30 nagrań wideo (3 h 12 min) Praktyczne laby Dostęp bez limitu czasu Certyfikat i 3 pkt CPE
Każde zagadnienie omawiamy od strony teoretycznej i praktycznej - na aplikacji, do której Ty również masz dostęp.
Masz przed sobą aplikację webową i nie wiesz, od czego zacząć testowanie frontendu? Pokażemy, na co zwrócić uwagę i jak to sprawdzić samodzielnie.
Poszukiwanie luk da się w dużej mierze zautomatyzować. Trzeba tylko wiedzieć, jakich narzędzi użyć i jak je poprawnie skonfigurować.
Skuteczna ochrona wymaga znajomości metod obchodzenia filtrów na wejściu i encodingu na wyjściu. Zdziwisz się, ile jest sposobów na ominięcie blokad anty-XSS.
CSP budzi grozę u wielu frontendowców. Wytłumaczymy je po ludzku i pokażemy, jak wdrożyć je w swoich projektach możliwie niskim nakładem pracy.
To nie jest sucha wiedza. Dostajesz dedykowaną, celowo podatną platformę, na której samodzielnie wykonasz omawiane ataki. Dostęp w cenie kursu.
Aż 16 z 30 nagrań kursu to materiały bonusowe, pokazujące realne wykorzystanie XSS do obchodzenia zabezpieczeń w popularnej grze online.
Kurs prowadzi od podstaw do technik, które realnie stosuje się podczas testów bezpieczeństwa. Bez lania wody i bez zbędnej teorii.
Konkretny zestaw materiałów, do których wracasz, kiedy tylko chcesz.
Łącznie 3 godziny i 12 minut materiału (w tym 16 nagrań bonusowych) z dostępem wieczystym.
Tekstowe podsumowania - nie musisz przepisywać payloadów z ekranu.
Dostęp do środowiska, na którym samodzielnie wykonasz omawiane ataki.
Część z tych 30 nagrań: realne wykorzystanie XSS do obchodzenia zabezpieczeń w popularnej grze.
Certyfikat w PDF potwierdzający ukończenie szkolenia.
Nagrania i platforma bez ograniczeń czasowych - uczysz się w swoim tempie.
Nie przeraź się, jeśli czegoś nie zrozumiesz - to materiał z trudniejszej części. Każdej z pokazanych technik (i wielu innych) uczymy we wcześniejszych lekcjach.
Zrealizowana na publicznie dostępnej grze online. Właściwa część kursu odbywa się na naszej platformie labowej, do której dostęp dostajesz po zakupie.
Rzuć okiem na kolejną. Wszystkich nagrań w kursie jest 30, a 16 z nich to materiały bonusowe.
W pakiecie zawsze wyjdzie taniej. Podane ceny są brutto - zawierają już podatek VAT.
Pełny dostęp do szkolenia
Szkolenie XSS i webinar o bezpiecznym kodowaniu - oszczędzasz 19 zł
Do każdego zakupu wystawiamy fakturę VAT.
Większość uczestników naszych szkoleń opłaca je z firmowego budżetu szkoleniowego. Napisz do nas, a prześlemy Ci PDF, który możesz dołączyć do wniosku o zakup tego szkolenia przez firmę.
Jeśli nie znajdziesz tu odpowiedzi, napisz do nas na biuro@niebezpiecznik.pl.
To kurs wideo złożony z 30 nagrań o łącznej długości 3 godzin i 12 minut - z czego 16 to nagrania bonusowe, pokazujące XSS w praktyce na popularnej grze online. Do każdej lekcji dołączone są notatki tekstowe, które ułatwiają zrozumienie materiału i oszczędzają przepisywanie przykładów z ekranu. Do tego dochodzi dostęp do platformy z labami.
Nie. Kurs uczy tematyki ataków XSS i ochrony przed nimi od zera i jest odpowiedni dla osób zaczynających karierę w tworzeniu aplikacji lub w cyberbezpieczeństwie. Wystarczy podstawowa znajomość HTML i JavaScriptu - juniorzy sobie poradzą.
Bezterminowo. Kupując kurs, dostajesz dostęp do nagrań i platformy kursowej bez ograniczeń czasowych, więc możesz się z materiałem zapoznać, kiedy tylko znajdziesz czas.
Oczywiście. Do każdego zakupu dołączamy fakturę VAT - wystarczy, że przy składaniu zamówienia podasz w formularzu niezbędne dane firmy.
Tak. Otrzymasz certyfikat potwierdzający udział w szkoleniu (w PDF). Szkolenie uprawnia Cię również do uzyskania 3 punktów CPE.
Tak i to jest sedno tego kursu. Poza oglądaniem nagrań dostajesz dostęp do środowiska labowego - celowo podatnej aplikacji, na której przeprowadzisz omawiane ataki własnoręcznie i utrwalisz wiedzę w praktyce.
Naucz się wykrywać, wykorzystywać i usuwać podatności XSS - z praktycznymi labami i dożywotnim dostępem.
Chcę ten kurs