Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

XSS в тестировании: песочница для поиска уязвимостей

Автор: LearnQA: Онлайн обучение тестировщиков

Загружено: 2020-08-17

Просмотров: 16710

Описание:

Что такое XSS?    • Что такое XSS уязвимость. Тестируем безопа...  
Сайт-песочница: https://playground.learnqa.ru/demo/xss
Курс "Тестирование безопасности": https://www.learnqa.ru/security

Даже далекие от тестирования безопасности тестировщики иногда сталкиваются с необходимостью проверить сайт на уязвимость к атакам типа Cross-Site Scripting, или XSS. Во время такой атаки на атакуемом сайте воспроизводится скрипт, который передает важные данные злоумышленнику или изменяет какие-то параметры на сайте. Теоретические основы работы с XSS мы рассматриваем в другом видео, а в этом видео мы на наглядном примере показываем, как выглядит XSS. Для этого мы создали отдельный общедоступный сайт-песочницу, и вы можете сами попробовать найти на нем некоторые уязвимости.

Сайт LearnQA: https://www.learnqa.ru/
LearnQA в VK: https://vk.com/learnqa
Группа выпускников в TG: https://t.me/learnqa
Задать вопрос тренеру: https://t.me/learnqa_support

Бесплатный курс по основам тестирования: https://learnqa.ru/stageone

Другие курсы:
Ручное тестирование мобильных приложений: https://www.learnqa.ru/manual
Автоматизатор мобильных приложений: https://www.learnqa.ru/java
Тестирование безопасности: https://www.learnqa.ru/security
Серия курсов “Инструменты тестировщика”
Bash: https://www.learnqa.ru/bash
Git: https://www.learnqa.ru/git
ADB: https://www.learnqa.ru/adb
SQL: https://www.learnqa.ru/sql
ChromeDevTools: https://www.learnqa.ru/devtools
Docker: https://www.learnqa.ru/docker

Меня зовут Арсений Батыров, я — основатель компании LearnQA, которая занимается курсами тестировщиков. За более чем 12 лет я прошел путь от junior тестировщика в небольшой компании до руководителя отдела, и теперь обучаю людей тестированию. На этом канале я делюсь своими знаниями и видением современного тестирования и показываю небольшие отрывки из курсов LearnQA, посвященных наиболее популярным темам в тестировании: веб-тестированию и мобильным приложениям, SQL, Docker, Bash и другим инструментам, а также автоматизации тестирования и тестирования безопасности.

XSS в тестировании: песочница для поиска уязвимостей

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

Что такое CORS и зачем он нужен? По простому

Что такое CORS и зачем он нужен? По простому

Что такое XSS уязвимость. Тестируем безопасность

Что такое XSS уязвимость. Тестируем безопасность

ЧТО ТЕСТИРОВАНИЕ БЕЗОПАСНОСТИ МОЖЕТ ПРЕДЛОЖИТЬ ТЕСТИРОВЩИКУ (Румак Иван)

ЧТО ТЕСТИРОВАНИЕ БЕЗОПАСНОСТИ МОЖЕТ ПРЕДЛОЖИТЬ ТЕСТИРОВЩИКУ (Румак Иван)

⚡️НОВОСТИ | АВАРИЯ В МОСКВЕ | КАДЫРОВ ПУБЛИКУЕТ КОНСЕРВЫ | ЗАТОПИЛО УЛИЦЫ | ВЗРЫВ В СТОЛОВОЙ

⚡️НОВОСТИ | АВАРИЯ В МОСКВЕ | КАДЫРОВ ПУБЛИКУЕТ КОНСЕРВЫ | ЗАТОПИЛО УЛИЦЫ | ВЗРЫВ В СТОЛОВОЙ

Чем ОПАСЕН МАХ? Разбор приложения специалистом по кибер безопасности

Чем ОПАСЕН МАХ? Разбор приложения специалистом по кибер безопасности

Почему нейросети постоянно врут? (и почему этого уже не исправить)

Почему нейросети постоянно врут? (и почему этого уже не исправить)

Краткое объяснение больших языковых моделей

Краткое объяснение больших языковых моделей

Cколько зарабатывают на utest / Как начать работать на ютест

Cколько зарабатывают на utest / Как начать работать на ютест

Typst: Современная замена Word и LaTeX, которую ждали 40 лет

Typst: Современная замена Word и LaTeX, которую ждали 40 лет

Эта УЯЗВИМОСТЬ есть ВЕЗДЕ! || XSS на примерах

Эта УЯЗВИМОСТЬ есть ВЕЗДЕ! || XSS на примерах

Логи для тестировщика / Работа с логами в тестировании / XAMPP

Логи для тестировщика / Работа с логами в тестировании / XAMPP

Современные технологии для поиска людей. Способы ФСБ

Современные технологии для поиска людей. Способы ФСБ

Вот Что

Вот Что "ВСЕГДА" Происходит Перед Обвалом Рынка!

Урок 3  Устройство Сервера

Урок 3 Устройство Сервера

Особенности тестирования мобильных приложений | Гайд | ЧЕК-ЛИСТ | Часть 1

Особенности тестирования мобильных приложений | Гайд | ЧЕК-ЛИСТ | Часть 1

Что такое HTTP, API и протоколы

Что такое HTTP, API и протоколы

Как взломать любой Wi-Fi (почти)

Как взломать любой Wi-Fi (почти)

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Структура HTTP запроса

Структура HTTP запроса

25 Запрещенных Гаджетов, Которые Вы Можете Купить Онлайн

25 Запрещенных Гаджетов, Которые Вы Можете Купить Онлайн

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: infodtube@gmail.com