Cross-Site Scripting от Reflected до DOM-based. BeEF Framework, угон сессий, кейлоггеры и CSP bypass.
Почему это важно прямо сейчас
XSS — самая распространённая веб-уязвимость
После курса вы сможете
Не абстрактные знания — конкретные навыки которые можно показать на собеседовании
Реальные атаки в курсе
Каждый урок построен на реальных инцидентах — не выдуманных примерах
Twitter XSS Worm 2010
XSS-червь «onmouseover» распространился через Twitter за считанные минуты, заразив 6 миллионов твитов. Пользователи автоматически ретвитили вредоносный контент.
British Airways 2018
Скиммер платёжных данных был внедрён через XSS на сайт авиакомпании. Похищены данные 500 000 пассажиров, штраф составил $230 млн.
Google $20k за XSS
Исследователь нашёл XSS уязвимость непосредственно в google.com и получил рекордное вознаграждение $20 000 в рамках программы Bug Bounty.
Программа курса
3 модуля · 15 уроков · от основ до BeEF Framework и CSP bypass
Куда ведёт этот курс
MC-02 — обязательный навык для трёх востребованных специальностей в кибербезопасности
Веб-пентестер
Тестируешь веб-приложения на проникновение, находишь XSS, SQLi и другие OWASP Top 10.
Bug Bounty Hunter
Находишь XSS уязвимости в крупных компаниях и получаешь вознаграждение. Google платит $20k+.
AppSec Engineer
Встраиваешь безопасность в разработку, внедряешь CSP и другие защитные механизмы.
Для кого этот курс
Разработчики
Хотите понять как XSS атаки работают на практике и как защитить фронтенд
Пентестеры
Расширяете навыки атак на веб и ищете продвинутые техники обхода защит
Bug Bounty
Специализируетесь на XSS в программах вознаграждений — один баг может стоить $20k+
Освой XSS Mastery
на профессиональном уровне
уже сегодня
15 уроков, BeEF Framework, Burp Suite и практика на реальных уязвимых стендах.
XSS Mastery
Уровень: продвинутый

