Перейти к содержимому
Все пути
Путь nodejs 6 модулей

Node.js CSRF: От основ до JSON API

Курс по Cross-Site Request Forgery в Node.js/Express. Изучите механику CSRF-атак, обход SameSite cookies и защиту JSON API. Практикуйтесь на 3 лабах с уникальными методами защиты.

01

Модуль 1: Введение в CSRF

Как работает CSRF, SOP, Express session cookies, обзор защиты

0/3
  • 1. Что такое CSRF и как оно работает
    Pro
  • 2. Обзор методов защиты от CSRF
    Pro
  • 3. Тест: Основы CSRF
    Pro
02

Модуль 2: Базовый CSRF

Form-based CSRF через автоотправку формы

0/4
  • 1. Form-based CSRF: автоотправка формы
    Pro
  • 2. Защита: csrf-csrf (Double-Submit Cookie)
    Pro
  • 3. Тест: Базовый CSRF
    Pro
  • EXP FIX
    4. Практика: Базовый CSRF
    medium
    Pro
03

Модуль 3: SameSite Bypass

Обход SameSite cookies через GET и навигацию

0/4
  • 1. SameSite cookies и их обход
    Pro
  • 2. Защита: SameSite=Strict и POST-only
    Pro
  • 3. Тест: SameSite Bypass
    Pro
  • EXP FIX
    4. Практика: SameSite Bypass
    hard
    Pro
04

Модуль 4: JSON API CSRF

CSRF-атаки на JSON API без кастомных заголовков

0/4
  • 1. CSRF на JSON API
    Pro
  • 2. Защита: X-Requested-With и CORS
    Pro
  • 3. Тест: JSON API CSRF
    Pro
  • EXP FIX
    4. Практика: JSON API CSRF
    medium
    Pro
05

Модуль 5: Итоговый обзор

Сравнение методов защиты, Express-специфичные паттерны, чеклист

0/2
  • 1. Сравнение методов защиты и Express-паттерны
    Pro
  • 2. Тест: Сравнение защит
    Pro
06

Модуль 6: Defense-in-Depth и автоматизация обнаружения

Многослойная защита от CSRF и автоматизация через SAST, DAST, CI/CD pipeline

0/3
  • 1. Defense-in-Depth: многослойная защита от CSRF
    Pro
  • 2. Автоматизация: SAST, DAST, CI/CD, Runtime monitoring
    Pro
  • 3. Capstone-тест: Defense-in-Depth и автоматизация
    Pro
🚧 Сайт в разработке. Полный функционал пока недоступен. Все вопросы — support@hackandfix.ru