Sprzedaż otwarta tylko przez 8 dni - do 10 sierpnia do 23:59 kupisz kurs 30% taniej
Sprzedaż tylko do 10 sierpnia

Kurs Ataków XSS

Niezależnie od tego, czy piszesz kod z AI, czy bez niego - "wstrzyknięcia", głównie JavaScriptu, wciąż są jednym z najczęstszych błędów w aplikacjach. Nauczymy Cię je znajdować, wykorzystywać i skutecznie eliminować. Nie tylko w teorii: dostajesz środowisko labowe, na którym przeprowadzisz każdy atak samodzielnie.

30 lekcji wideo (3 h 12 min) Praktyczne laby Dostęp bez limitu czasu Certyfikat i 3 pkt CPE

30
lekcji wideo
3 h 12 min
materiału
16
nagrań bonusowych
dostęp bez limitu
Program

Co znajdziesz w kursie?

Każde zagadnienie omawiamy od strony teoretycznej i praktycznej - na aplikacji, do której Ty również masz dostęp.

Ręczne badanie podatności

Masz przed sobą aplikację webową i nie wiesz, od czego zacząć testowanie frontendu? Pokażemy, na co zwrócić uwagę i jak to sprawdzić samodzielnie.

Automatyczne skanowanie

Poszukiwanie luk da się w dużej mierze zautomatyzować. Trzeba tylko wiedzieć, jakich narzędzi użyć i jak je poprawnie skonfigurować.

Omijanie filtrów i encodingu

Skuteczna ochrona wymaga znajomości metod obchodzenia filtrów na wejściu i encodingu na wyjściu. Zdziwisz się, ile jest sposobów na ominięcie blokad anty-XSS.

Content Security Policy

CSP budzi grozę u wielu frontendowców. Wytłumaczymy je po ludzku i pokażemy, jak wdrożyć je w swoich projektach możliwie niskim nakładem pracy.

Platforma z labami

To nie jest sucha wiedza. Dostajesz dedykowaną, celowo podatną platformę, na której samodzielnie wykonasz omawiane ataki. Dostęp w cenie kursu.

Bonusowe nagrania

Poza główną treścią kursu dostajesz aż 16 dodatkowych nagrań pokazujących realne wykorzystanie XSS do obchodzenia zabezpieczeń w popularnej grze online.

Efekty

Czego się nauczysz?

Kurs prowadzi od podstaw do technik, które realnie stosuje się podczas testów bezpieczeństwa. Bez lania wody i bez zbędnej teorii.

  • Wykrywanie, wykorzystywanie i usuwanie podatności XSS - ręcznie i automatycznie.
  • Zrozumiesz, do czego realnie można wykorzystać te ataki (a można do naprawdę kreatywnych i strasznych rzeczy).
  • Poznasz sposoby omijania filtrów na wejściu i encodingu na wyjściu aplikacji.
  • Dowiesz się, co poprawić w kodzie, aby skutecznie zabezpieczyć frontend i backend.
  • Nauczysz się sensownie wdrażać Content Security Policy - bez rozwalania działającej aplikacji.
Ręczne szukanie podatności XSS w aplikacji webowej
Fragment kursu: ręczne poszukiwanie podatności w aplikacji webowej.
Zawartość

Zapisując się na kurs, otrzymujesz

Konkretny zestaw materiałów, do których wracasz, kiedy tylko chcesz.

30

Lekcji wideo

Łącznie 3 godziny i 12 minut materiału z dostępem wieczystym.

📝

Notatki do lekcji

Tekstowe podsumowania - nie musisz przepisywać payloadów z ekranu.

🧪

Praktyczne laby

Dostęp do środowiska, na którym samodzielnie wykonasz omawiane ataki.

16

Nagrań bonusowych

Realne wykorzystanie XSS do obchodzenia zabezpieczeń w popularnej grze.

🎓

Certyfikat i 3 pkt CPE

Certyfikat w PDF potwierdzający ukończenie szkolenia.

Dostęp bez limitu

Nagrania i platforma bez ograniczeń czasowych - uczysz się w swoim tempie.

Zajrzyj do środka

Zobacz przykładowe lekcje

Nie przeraź się, jeśli czegoś nie zrozumiesz - to materiał z trudniejszej części. Każdej z pokazanych technik (i wielu innych) uczymy we wcześniejszych lekcjach.

Lekcja bonusowa

Zrealizowana na publicznie dostępnej grze online. Właściwa część kursu odbywa się na naszej platformie labowej, do której dostęp dostajesz po zakupie.

Jedna lekcja to za mało?

Rzuć okiem na kolejną. Wszystkich nagrań w kursie jest 30, a do tego dochodzi 16 materiałów bonusowych.

Jakub 'unknow' Mrugalski - autor kursu Autor kursu
Prowadzący

Jakub "unknow" Mrugalski

Wieloletni trener Niebezpiecznika, którego szkolenia są bardzo wysoko oceniane. Od ponad 9 lat prowadzę szkolenie "Atakowanie i Ochrona Webaplikacji" oraz inne szkolenia z zakresu cyberbezpieczeństwa.

Mam na koncie wiele szkoleń online - najpopularniejsze to AI Devs (2900+ kursantów) i Akademia Debugowania Linuxa (1100+ kursantów). Od lat prowadzę też kanał na YouTube, gdzie zobaczysz, jak wygląda mój sposób dzielenia się wiedzą.

  • Web security
  • Pentesty aplikacji
  • 9+ lat w Niebezpieczniku
  • 4000+ kursantów na salach wykładowych
Okno sprzedażowe

Promocja kończy się za…

Ten kurs sprzedajemy wyłącznie w oknach sprzedażowych. Obecne kończy się w poniedziałek 10 sierpnia o 23:59. Do tego czasu kupisz go 30% taniej.

--
Dni
--
Godzin
--
Minut
--
Sekund

Dostęp do nagrań i platformy jest bezterminowy - ale ta cena promocyjna już nie. Jeśli kurs wróci do sprzedaży za kilka miesięcy, cena będzie wyższa.

Chcę kurs XSS 30% taniej
Cennik

Wybierz odpowiedni zestaw

W pakiecie zawsze wyjdzie taniej. Podane ceny są brutto - zawierają już podatek VAT.

Kurs Ataków XSS

Pełny dostęp do szkolenia

512,40 zł 732 zł
Wybieram ten pakiet
  • Dostęp do 30 lekcji wideo (3 h 12 min)
  • Notatki tekstowe do każdej lekcji
  • Dostęp do praktycznych labów
  • 16 nagrań bonusowych
  • Certyfikat w PDF i 3 punkty CPE
  • Dożywotni dostęp do materiałów
  • Webinar "Jak bezpiecznie programować?"

Do każdego zakupu wystawiamy fakturę VAT. Zniżka 30% nalicza się automatycznie do 10 sierpnia, 23:59.

Finansowanie

Potrzebujesz "argumentów dla szefa"?

Większość uczestników naszych szkoleń opłaca je z firmowego budżetu szkoleniowego. Napisz do nas, a prześlemy Ci PDF, który możesz dołączyć do wniosku o zakup tego szkolenia przez firmę.

Poproś o PDF dla firmy
FAQ

Często zadawane pytania

Jeśli nie znajdziesz tu odpowiedzi, napisz do nas na biuro@niebezpiecznik.pl.

W jakiej formie jest ten kurs?

To kurs wideo złożony z 30 nagrań o łącznej długości 3 godzin i 12 minut. Do każdej lekcji dołączone są notatki tekstowe, które ułatwiają zrozumienie materiału i oszczędzają przepisywanie przykładów z ekranu. Do tego dochodzi dostęp do platformy z labami.

Czy muszę być pentesterem?

Nie. Kurs uczy tematyki ataków XSS i ochrony przed nimi od zera i jest odpowiedni dla osób zaczynających karierę w tworzeniu aplikacji lub w cyberbezpieczeństwie. Wystarczy podstawowa znajomość HTML i JavaScriptu - juniorzy sobie poradzą.

Na jak długo otrzymam dostęp?

Bezterminowo. Kupując kurs, dostajesz dostęp do nagrań i platformy kursowej bez ograniczeń czasowych, więc możesz się z materiałem zapoznać, kiedy tylko znajdziesz czas.

Czy otrzymam fakturę?

Oczywiście. Do każdego zakupu dołączamy fakturę VAT - wystarczy, że przy składaniu zamówienia podasz w formularzu niezbędne dane firmy.

Czy otrzymam certyfikat?

Tak. Otrzymasz certyfikat potwierdzający udział w szkoleniu (w PDF). Szkolenie uprawnia Cię również do uzyskania 3 punktów CPE.

Czy naprawdę wykonam ataki samodzielnie?

Tak i to jest sedno tego kursu. Poza oglądaniem nagrań dostajesz dostęp do środowiska labowego - celowo podatnej aplikacji, na której przeprowadzisz omawiane ataki własnoręcznie i utrwalisz wiedzę w praktyce.

Ostatni dzwonek

30 lekcji, praktyczne laby
i dostęp bez limitu

Do 10 sierpnia, 23:59 kupisz kurs 30% taniej. Potem zamykamy sprzedaż.

Chcę kurs XSS 30% taniej
512,40 zł cena z 30% zniżką
Kup kurs