Тёмный

Что такое XSS уязвимость. Тестируем безопасность 

LearnQA: Онлайн обучение тестировщиков
Просмотров 39 тыс.
50% 1

Это видео - часть курса "Тестирование безопасности" www.learnqa.ru/security
Подпишитесь на канал, чтобы увидеть больше видео по тестированию.
Полную версию и другие курсы вы можете найти на сайте www.learnqa.ru/
Ручное тестирование мобильных приложений: www.learnqa.ru/manual
Автоматизатор мобильных приложений: www.learnqa.ru/java
Тестирование безопасности: www.learnqa.ru/security
Серия курсов “Инструменты тестировщика”
SQL: www.learnqa.ru/sql
Bash: www.learnqa.ru/bash
Git: www.learnqa.ru/git
ADB: www.learnqa.ru/adb
ChromeDevTools: www.learnqa.ru/devtools
Группа Вконтакте: learnqa
Пообщаться с выпускниками в Телеграме: t.me/learnqa

Опубликовано:

 

8 фев 2020

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 19   
@symbol4572
@symbol4572 3 года назад
Спасибо за информацию!
@svetlanamazhaykina6918
@svetlanamazhaykina6918 2 года назад
Спасибо за Ваш труд! Здоровья Вам и процветания!
@alexeyvasin
@alexeyvasin 9 месяцев назад
а разве при разном ip а авторизация не заблокируется?
@KRAVA15CSGO
@KRAVA15CSGO 3 года назад
Что Вы вводили в поле Name для получения всех кук?
@user-ed5vs7iz2v
@user-ed5vs7iz2v 3 года назад
Узнал?
@danilzasyadko5133
@danilzasyadko5133 3 года назад
Это не точно, но вроде присвоил одному из блоков значение document.cookie
@hackone_command
@hackone_command 2 года назад
@@danilzasyadko5133 всё верно. Он их прочитал и вывил их html inner
@user-sy3uo4ki6v
@user-sy3uo4ki6v Год назад
Я правильно понимаю, что xss атаки в новых браузерах почти на все полностью спасают (если конечно совсем глупостей не делать, таких как отрисовка прям со скриптами без проверок всяких)?
@kolipokl
@kolipokl 3 месяца назад
неа, спасет только сафари и то не всегда, у них очень много ограничений самих по себе
@Dukapb81
@Dukapb81 2 года назад
Классный разбор, только не очень понятно, что значит экранирование текста
@user-cg6bd1xu1u
@user-cg6bd1xu1u Год назад
Для примера sql инъекция. Мы вводим в какое-то поле допустим кавычку. Если кавычка не экранируется (нет проверки ввода от пользователя), то вылезет ошибка. Короче, сервер выполнят код от пользователя
@zergzerg4844
@zergzerg4844 3 месяца назад
@@user-cg6bd1xu1u То есть повесить на инпут pattern с регуляркой и также в js проверять регуляркой входные данные? И второй вопрос , эти инекции делаются через поля ввода?
@user-uq9vl8oh8s
@user-uq9vl8oh8s 2 года назад
Просмотрено
@aloneteam9620
@aloneteam9620 3 года назад
MD5 не пользоваться, и не будет проблем
Далее
Your App Is NOT Secure If You Don’t Use CSRF Tokens
9:57
У каждого есть такой друг😂
00:31
100❤️
00:20
Просмотров 7 млн
CSRF (доска)
9:52
Просмотров 8 тыс.
Что такое HTTP, API и протоколы
6:37
У каждого есть такой друг😂
00:31