Версия 2.4, август 2024

Какой контент обновили

В предыдущей версии

1. Добавили пояснения к вопросам в квизе:

  • Unit 2. Зависимости,
  • Unit 3. Работа с Cookie и HTTP-заголовками,
  • Unit 7. XSS.

2. Улучшили качество изображений в Unit 13. Remote command execution.

3. Обновили информацию в Unit 12. DOM XSS.

4. Добавили теорию в Unit 21. Базовый курс по безопасности для разработчиков с квизом.

5. Добавили теоретическую часть для DevOps в Unit 9. Работа с секретами: пароли, ключи, токены.

6. Добавили общие вопросы:

  • Unit 17. RCE: File Upload, LFI и RFI, исполнение пользовательского ввода,
  • Unit 19 SSRF.

7. Добавили версию 2.0 теории в Unit 8. IDOR.

Изменения по C#

1. Добавили задания:

  • Unit 4. Защита от атак на XML-парсеры (защита от XXE),
  • Unit 7. XSS,
  • Unit 8. IDOR.

Изменения по GO

1. Добавили примеры кода в теорию:

  • Unit 3. Работа с Cookie и HTTP-заголовками,
  • Unit 8. IDOR.

2. Добавили практические задания:

  • Unit 6. SQL,
  • Unit 7. XSS.

3. Обновили вопросы в квизе:

  • Unit 1. CSRF.

4. Добавили новые вопросы:

  • Unit 8. Insecure Direct Object Reference

Изменения по JS

1. Добавили примеры кода в теорию:

  • Unit 9. Работа с секретами: пароли, ключи, токены,
  • Unit 15. Десериализация.

2. Обновили практические задания:

  • Unit 5. Обработка входных данных.

3. Обновили вопросы в квизе:

  • Unit 1. CSRF.

4. Добавили новые вопросы:

  • Unit 8. Insecure Direct Object Reference.

Изменения по Java

1. Добавили практические задания:

  • Unit 6. SQL.

Изменения по PHP

1. Добавили практические задания:

  • Unit 4. Защита от атак на XML-парсеры (защита от XXE).

2. Обновили практические задания:

  • Unit 5. Обработка входных данных.

3. Добавили новые вопросы:

  • Unit 17. RCE: File Upload, LFI и RFI, исполнение пользовательского ввода.

Изменения по Python

1. Обновили практические задания:

  • Unit 5. Обработка входных данных.

2. Обновили вопросы в квизе:

  • Unit 1. CSRF.


В этой версии

1. Добавили новый юнит:

  • Unit 20. Интеграционное взаимодействие.

2. Обновили примеры кода в квизе:

  • Unit 6. Работа с SQL.

3. Добавили пояснения к вопросам с кодом в квизе:

  • Unit 5. Обработка входных данных.

4. Добавили новые разделы в теорию:

  • Unit 2. Безопасная работа с зависимостями.

5. Улучшили структуру и добавили иллюстрации:

  • Unit 13. Remote command execution.

6. Обновили памятку:

  • Unit 19. SSRF.

Изменения по C#

1. Добавили примеры кода в теорию:

  • Unit 3. Работа с Cookie и HTTP-заголовками,
  • Unit 6. Работа с SQL,
  • Unit 7. Кодирование и экранирование при работе с браузерами (XSS),
  • Unit 8. Insecure Direct Object Reference,
  • Unit 9. Работа с секретами (пароли, ключи, токены).

2. Добавили примеры кода в квиз:

  • Unit 3. Работа с Cookie и HTTP-заголовками,
  • Unit 6. Работа с SQL,
  • Unit 7. Кодирование и экранирование при работе с браузерами (XSS),
  • Unit 8. Insecure Direct Object Reference.

Изменения по GO

1. Добавили примеры кода в теорию:

  • Unit 8. Insecure Direct Object Reference.

Изменения по JS

1. Добавили примеры кода в теорию:

  • Unit 15. Десериализация,
  • Unit 16. Многофакторная аутентификация.

2. Добавили примеры кода в квиз:

  • Unit 14. Аутентификация,
  • Unit 15. Десериализация.

3. Добавили практические задания:

  • Unit 9. Работа с секретами,
  • Unit 10. Изменение переменной пути.

Изменения по PHP

1. Добавили примеры кода в теорию:

  • Unit 8. Insecure Direct Object Reference.

2. Добавили примеры кода в квиз:

  • Unit 6. Работа с SQL,
  • Unit 8. Insecure Direct Object Reference.

3. Добавили практические задания:

  • Unit 6. Работа с SQL,
  • Unit 7. Кодирование и экранирование при работе с браузерами (XSS),
  • Unit 8. Insecure Direct Object Reference.

Изменения по Python

1. Добавили примеры кода в теорию:

  • Unit 8. Insecure Direct Object Reference.

2. Добавили практические задания:

  • Unit 9. Работа с секретами,
  • Unit 10. Изменение переменной пути.

Статья помогла?

Отлично!

Спасибо за ваш отзыв

Извините, что не удалось помочь!

Спасибо за ваш отзыв

Расскажите, как мы можем улучшить эту статью!

Выберите хотя бы одну причину
Требуется проверка CAPTCHA.

Комментарий отправлен

Мы ценим вашу помощь и постараемся исправить статью