• Еще одно хорошее и
бесплатное руководство от автора
гайда по
безопасности веб-приложений, которым я делился на этой неделе. На этот раз материал посвящен безопасности фронтенда. Вы подробно познакомитесь с тем, как работают
Same-Site,
Cross-Site,
Cross-Origin,
Prototype Pollution,
DOM Clobbering,
CSS Injection,
XSLeaks, а также узнаете о многих видах
XSS. А еще узнаете, как можно комбинировать уязвимости друг с другом, и поймете, почему клиентские уязвимости остаются актуальными по сей день...
• Содержание следующее:
Глава 1: Начало работы с XSS;
Глава 2: Защита и обход XSS;
Глава 3: Атаки без JavaScript;
Глава 4: Межсайтовые атаки;
Глава 5: Другие интересные темы.
https://gitbook.io/client-side-fundamental
S.E. ▪️
infosec.work ▪️ VT
Обсуждение 0
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram