Hacksplaining.com izstrādātāj"/>

Hacksplaining: Interaktīvas lekcijas par web saitu drošības caurumiem un to novēršanu

Kā jau tu zini, drošības caurumi nav nemaz tik daudz daudz, tas pats attiecas arī uz pieejām to izmantošanai. Saita Hacksplaining.com izstrādātāji ir nolēmuši izarīt labu darbu un katalogizēt visas ievainojamības. Bez tam - viņi ir sacerējuši uzskatāmu paskaidrojumu pie katras no tām.

 

<p>Vislabākais veids, kā sākt - ar reģistrāciju. Tā ir tīri simboliska lieta, kā arī, var ieiet ar Facebook vai GitHub kontiem. Visa sāls ir tajā, ka neautentificētam lietotājam ir pieejamas tikai 4 ievainojamību apskates, bet pēc - veselas 20. Starp tām - SQL-injekcijas, dažādi XSS vaidi, XML-bumbas, privilēģiju eskalācija, utt. Tās visas ir saistītas ar webu - exe aplikāciju dekompilācijas (pagaidām) saitā nav apskatītas.</p> <p>Katrai no ievainojamībām ir norādīts, cik bieži tā ir sastopama, cik sarežģīti ir tādu izmantot, un kāds ir bīstamības līmenis. Bet, pats interesantākais &scaron;eit, protams, ir lekcijas - tev burtiski uz pirkstiem parāda, kā ekspluatēt tādu vai citādu kļūdu. Reizumis pat trāpās interaktīvie elementi, piemēram, tev peidāvā aizpildīt kādu lauku, vai arī ierakstīt koda gabaliņu.</p> <p style="text-align:center"><img alt="" height="381" src="https://xakep.ru/wp-content/uploads/2016/08/1471518895_f8b4_hacksplaining-2.png" width="500" /></p> <p>Pie katras no lekcijām ir izziņa par to, kā aizsargāties no &scaron;ādas ievainojamības, bet, pa&scaron;iem uzcītīgākajiem, &scaron;eit ir arī pievienoti testi materiāla nostiprinā&scaron;anai. Lai vai kā, ļoti labs avots angļu mēlē.</p> <p style="text-align: center;"><a href="https://www.hacksplaining.com">https://www.hacksplaining.com</a></p> <p><a href="https://xakep.ru/2016/08/18/www-hacksplaining/">avots</a></p>


Message
Username
Password