Версия 2.5, ноябрь 2024

Какой контент обновили

В предыдущей версии

1. Добавили новый юнит:

  • Unit 20. Интеграционное взаимодействие.

2. Обновили примеры кода в квизе:

  • Unit 6. Работа с SQL.

3. Добавили пояснения к вопросам с кодом в квизе:

  • Unit 5. Обработка входных данных.

4. Добавили новые разделы в теорию:

  • Unit 2. Безопасная работа с зависимостями.

5. Улучшили структуру и добавили иллюстрации:

  • Unit 13. Remote command execution.

6. Обновили памятку:

  • Unit 19. SSRF.

Изменения по C#

1. Добавили примеры кода в теорию:

  • Unit 3. Работа с Cookie и HTTP-заголовками,
  • Unit 6. Работа с SQL,
  • Unit 7. Кодирование и экранирование при работе с браузерами (XSS),
  • Unit 8. Insecure Direct Object Reference,
  • Unit 9. Работа с секретами (пароли, ключи, токены).

2. Добавили примеры кода в квиз:

  • Unit 3. Работа с Cookie и HTTP-заголовками,
  • Unit 6. Работа с SQL,
  • Unit 7. Кодирование и экранирование при работе с браузерами (XSS),
  • Unit 8. Insecure Direct Object Reference.

Изменения по GO

1. Добавили примеры кода в теорию:

  • Unit 8. Insecure Direct Object Reference.

Изменения по JS

1. Добавили примеры кода в теорию:

  • Unit 15. Десериализация,
  • Unit 16. Многофакторная аутентификация.

2. Добавили примеры кода в квиз:

  • Unit 14. Аутентификация,
  • Unit 15. Десериализация.

3. Добавили практические задания:

  • Unit 9. Работа с секретами,
  • Unit 10. Изменение переменной пути.

Изменения по PHP

1. Добавили примеры кода в теорию:

  • Unit 8. Insecure Direct Object Reference.

2. Добавили примеры кода в квиз:

  • Unit 6. Работа с SQL,
  • Unit 8. Insecure Direct Object Reference.

3. Добавили практические задания:

  • Unit 6. Работа с SQL,
  • Unit 7. Кодирование и экранирование при работе с браузерами (XSS),
  • Unit 8. Insecure Direct Object Reference.

Изменения по Python

1. Добавили примеры кода в теорию:

  • Unit 8. Insecure Direct Object Reference.

2. Добавили практические задания:

  • Unit 9. Работа с секретами,
  • Unit 10. Изменение переменной пути.


В этой версии

1. Добавили новые юниты с квизом:

  • Unit 23. SSTI,
  • Unit 24. Авторизация.

2. Добавили новую памятку — «Разграничения доступа».

3. Улучшили структуру, обновили примеры и описание в Unit 19. SSRF.

4. Добавили квиз и улучшили оформление в Unit 20. Интеграционное взаимодействие.

5. Добавили новые иллюстрации в Unit 14. Аутентификация.


Изменения по C#

1. Добавили примеры кода в теорию:

  • Unit 5. Обработка входных данных,
  • Unit 13. Remote command execution,
  • Unit 14. Аутентификация,
  • Unit 15. Десериализация,
  • Unit 19 SSRF,
  • Памятки «Валидация данных»,
  • Памятки «Безопасность Cookie»,
  • Памятки «SSRF».

2. Добавили примеры кода в квиз:

  • Unit 1. Защита от подделки межсайтовых запросов (CSRF),
  • Unit 4. Защита от атак на XML-парсеры (защита от XXE),
  • Unit 15. Десериализация.

3. Добавили практические задания:

  • Unit 9. Работа с секретами (пароли, ключи, токены),
  • Unit 10. Изменение значения переменной пути,
  • Unit 13. Remote command execution,
  • Unit 14. Аутентификация.

Изменения по GO

1. Добавили примеры кода в теорию:

  • Unit 1. Защита от подделки межсайтовых запросов (CSRF),
  • Unit 10. Изменение значения переменной пути,
  • Unit 13. Remote command execution,
  • Unit 14. Аутентификация,
  • Unit 16. Многофакторная аутентификация,
  • Unit 19. SSRF,
  • Памятки «SSRF»,
  • Памятки «Безопасность Cookie».

2. Добавили практические задания в Unit 10. Изменение значения переменной пути.

Изменения по JS

1. Добавили примеры кода в теорию памятки «Безопасность Cookie».

2. Добавили примеры кода в квиз Unit 4. Защита от атак на XML-парсеры (защита от XXE).

3. Добавили практические задания:

  • Unit 13. Remote command execution,
  • Unit 14. Аутентификация.

Изменения по Java

1. Добавили примеры кода в теорию Unit 10. Изменение значения переменной пути.

2. Добавили примеры кода в квиз:

  • Unit 1. Защита от подделки межсайтовых запросов (CSRF),
  • Unit 10. Изменение значения переменной пути.

3. Добавили практические задания:

  • Unit 7. Кодирование и экранирование при работе с браузерами,
  • Unit 10. Изменение значения переменной пути.

Изменения по PHP

1. Добавили примеры кода в теорию:

  • Unit 9. Работа с секретами (пароли, ключи, токены),
  • Unit 14. Аутентификация,
  • Памятки «Безопасность Cookie».

2. Добавили примеры кода в квиз:

  • Unit 4. Защита от атак на XML-парсеры (защита от XXE),
  • Unit 10. Изменение значения переменной пути,
  • Unit 14. Аутентификация,
  • Unit 15. Десериализация.

3. Добавили практические задания:

  • Unit 10. Изменение значения переменной пути,
  • Unit 13. Remote command execution.

Изменения по Python

1. Добавили примеры кода в теорию памятки «Безопасность Cookie».

2. Добавили практические задания:

  • Unit 13. Remote command execution,
  • Unit 14. Аутентификация.

Статья помогла?

Отлично!

Спасибо за ваш отзыв

Извините, что не удалось помочь!

Спасибо за ваш отзыв

Расскажите, как мы можем улучшить эту статью!

Выберите хотя бы одну причину
Требуется проверка CAPTCHA.

Комментарий отправлен

Мы ценим вашу помощь и постараемся исправить статью