Для себя Перед выполнением задания необходимо: -Создать страницу user_info.html на домене localhost -Добавить на домене localhost заголовок CORS: Access-Control-Allow-Origin: * На домене attacker.com создать страницу, которая: -Выполнит XHR запрос за страницей localhost/user_info.html -Выведет содержимое страницы user_info.html Настройте CORS так, чтобы вывести содержимое страницы user_info.html мог только http://localhost или http://trustedhost.com. -Вы - злоумышленник, поэтому в Firefox вы заходите только через приватное окно. Вы хотите украсть супер секретные данные со страницы http://victim.com/hw-8-2.php. -Заманите пользователя на страницу http://attacker.com/hw-8-2-attacker.html и получите секретные данные. -Допишите страницу http://victim.com/hw-8-2.php, так чтобы она была безопасной. Страница hw-8-2.php Hello, sir! Sending data to window.opener! "; } else { echo "Access denied"; } ?> 3 () Пройти RCE (os command injection) на bWAPP 4 () Пройти WebStorage на bWAPP (A-6 webstorage) Задания необходимо сдавать в формате скриншотов, которые сопровождаются комментариями. Отчет должен быть в pdf формате.
Для себя 1.Создать страницу javascript.html с кнопкой, при нажатии на которую появлялся алерт с текстом JavaScript is magiс! 2. Написать функцию на языке JavaScript, которая будет создавать тег с картинкой и вставлять картинку в HTML. 3. Создать файл array.json и разместить его в корневом каталоге своего сервера. Содержимое файла array.json: { "summe": [10, 0, -2, 114, 125] } Написать программу на языке JavaScript, которая будет делать XHR запрос на http://localhost/array.json, парсить полученный JSON и выводить сумму чисел массива summe. 4. ()Защититься от выполнения JavaScript кода на victim.com/xss.php?text= (код страницы ниже) с помощью HTML энкодинга. 5. () Написать функцию, которая будет сохранять ввод пользователя в переменную и отправлять значение переменной на http://attacker.com Задания необходимо в формате скриншотов,
Для работы Нужно выполнить ТЗ 1.Создать страницу javascript.html с кнопкой, при нажатии на которую появлялся алерт с текстом JavaScript is magiс! 2. Написать функцию на языке JavaScript, которая будет создавать тег с картинкой и вставлять картинку в HTML. 3. Создать файл array.json и разместить его в корневом каталоге своего сервера. Содержимое файла array.json: { "summe": [10, 0, -2, 114, 125] } Написать программу на языке JavaScript, которая будет делать XHR запрос на http://localhost/array.json, парсить полученный JSON и выводить сумму чисел массива summe. 4. ()Защититься от выполнения JavaScript кода на victim.com/xss.php?text= (код страницы ниже) с помощью HTML энкодинга. 5. () Написать функцию, которая будет сохранять ввод пользователя в переменную и отправлять значение переменной на http://attacker.com
Зарегистрируйтесь на нашем сайте и заполните профиль, указав свои квалификации и предметы, которые вы преподаёте. Ваш профиль будет доступен потенциальным ученикам, которые могут связаться с вами напрямую для дальнейшего обсуждения деталей обучения
Какие требования к квалификации для регистрации на сайте?
Для регистрации требуется базовая информация о вашем образовании и опыте преподавания. Мы не требуем наличия лицензий или сертификатов, но вы можете указать их для повышения доверия потенциальных учеников
Могу ли я установить гибкий график работы?
Вы полностью контролируете свой график и можете обсуждать его напрямую с учениками, чтобы найти удобное время для обеих сторон
Как происходит процесс оплаты занятий?
Оплата проводится напрямую между вами и учениками. В среднем вы сможете заработать от 350.15 рублей с занятия
Каковы условия отмены занятий?
Условия отмены и взаимодействия с учениками вы устанавливаете и согласовываете индивидуально. Мы рекомендуем обговаривать все ключевые моменты перед началом обучения