Клиентские инъекции, слабые пароли и отсутствие авторизации на уровне объектов способны открыть разные части одного веб-приложения. На этом курсе отражённая и хранимая XSS, словарные атаки на веб-вход и IDOR изучаются через командную строку на изолированных локальных целях.
Вы проследите путь ввода в HTML- и JavaScript-контекст, смоделируете постоянную отправку cookie, настроите Hydra по реальному ответу неудачного входа и измените ссылки на объекты в аутентифицированном API. Итоговое испытание объединяет слабые данные входа, IDOR и хранимую XSS, показывая совокупный эффект нескольких дефектов.
Чему вы научитесь
- Находить отражённый ввод и проверять обработку специальных символов HTML.
- Выходить из HTML-атрибута и создавать отражённый JavaScript для доказательства уязвимости.
- Сохранять XSS-нагрузку и перехватывать имитационный cookie администратора локальным Netcat.
- Анализировать HTTP POST-форму входа и настраивать модуль Hydra
http-post-formс небольшими словарями. - Аутентифицироваться в локальном API с Bearer-токеном и отличать аутентификацию от авторизации объекта.
- Изменять прямые идентификаторы и получать учебные данные профилей пользователя и администратора.
- Связывать подбор пароля, получение токена через IDOR, хранимую XSS и проверку захвата в самостоятельном испытании.
Для кого этот курс
Этот курс среднего уровня предназначен для знакомых с основами HTTP учащихся, желающих практиковать браузерные инъекции и ошибки контроля доступа. Он полезен будущим веб-пентестерам, специалистам по безопасности приложений и разработчикам, которым важно понять взаимодействие клиентского ввода, слабой аутентификации и отсутствующей авторизации.
Предварительные требования: Уверенная работа с терминалом Linux и curl, базовыми GET/POST-запросами, заголовками, cookies, JSON, тегами и атрибутами HTML, а также простыми циклами Shell или перенаправлением.
Учебная среда: Терминал Ubuntu 22.04 с Hydra, curl, Netcat, предоставленными словарями и намеренно уязвимыми локальными приложениями на портах 5000 и 8080. Для перехвата cookie предоставленный Python-скрипт имитирует браузер жертвы.
Часто задаваемые вопросы
Буду ли я запускать XSS-нагрузки в графическом браузере?
Нет. Лаборатория отражённой XSS исследует HTML-ответы через curl и объясняет их разбор браузером. Лаборатория хранимой XSS использует симулятор жертвы, чтобы воспроизвести визит администратора и отправить учебный cookie локальному слушателю.
Направлена ли атака на пароли реальных учётных записей?
Нет. Hydra и небольшой словарь испытания работают только с намеренно слабыми локальными эндпоинтами. Учётные записи и данные входа подготовлены для лабораторий.
Чем отличаются обход аутентификации и IDOR на этом курсе?
В упражнениях с паролями находятся действительные данные входа и создаётся сеанс. При IDOR пользователь уже аутентифицирован, но сервер не проверяет его право на профиль, выбранный клиентским идентификатором.
Отправляются ли cookies или нагрузки внешнему серверу?
Нет. Имитационный cookie отправляется Netcat на localhost:8000, а все приложения, API-запросы, нагрузки и проверки остаются в учебной среде.





