01
Модуль 1: Введение в XSS и безопасность браузера
Модель безопасности браузера, контексты JS, типы XSS в Node.js
- 1. XSS и модель безопасности браузераPro
- 2. Тест: Основы XSSPro
Полный курс по Cross-Site Scripting в Node.js/Express. Изучите все типы XSS -- reflected, stored, DOM-based, attribute injection и CSP bypass. Практикуйтесь на 5 лабах с уникальными методами защиты, освойте defense-in-depth и автоматизацию обнаружения через SAST, DAST, CI/CD.
Модель безопасности браузера, контексты JS, типы XSS в Node.js
Отражённый XSS через res.send() и шаблоны без экранирования
Хранимый XSS через комментарии и профили
Клиентский XSS через sources и sinks
Инъекция через href, onclick и другие атрибуты
Content Security Policy, nonce-based подход, обход CSP
Сравнение типов XSS, многослойная защита, SAST/DAST/CI-CD pipeline