01
Модуль 1: Введение в XSS и безопасность браузера
Типы XSS, модель безопасности браузера, контексты исполнения JavaScript
- 1. XSS и безопасность браузераPro
- 2. Тест: Основы XSSPro
Полный курс по XSS-уязвимостям в Python/Flask/Jinja2. От Reflected до DOM-based, от |safe фильтра до CSP с nonce. 5 практических лаб с уникальными защитами.
Типы XSS, модель безопасности браузера, контексты исполнения JavaScript
Отражённый XSS в Flask/Jinja2, опасность фильтра |safe
Хранимый XSS, класс Markup(), санитизация с bleach
XSS на стороне клиента, источники и приёмники, CSP
javascript: URL, обработчики событий, allowlist схем
Директивы CSP, nonce-based CSP с secrets.token_hex
Сравнение защит, реальные CVE, чеклист