01
Модуль 1: Введение в Path Traversal
Directory traversal в Node.js, модуль path, обзор защиты
- 1. Path Traversal в Node.jsPro
- 2. Обзор методов защитыPro
- 3. Тест: Основы Path TraversalPro
Фундаментальный курс по Directory Traversal в Node.js/Express. Изучите механику атак (../, double encoding, absolute path injection), защитные паттерны через path.resolve/path.relative, express.static, и автоматизацию обнаружения через Semgrep + CodeQL + npm audit. Практика на 3 лабах с уникальными методами защиты.
Directory traversal в Node.js, модуль path, обзор защиты
Обход через ../ для чтения произвольных файлов
Double encoding, null byte, нормализация
Инъекция абсолютного пути и защита через path.relative()
Express.static безопасность, сравнение, чеклист
Многослойная защита, SAST/DAST/SCA pipeline в CI/CD.