Атаки на серверную часть веб-приложений
July 1, 2026 · View on GitHub
Языки: English · 简体中文 · Español · Français · Deutsch · 日本語 · Русский · 한국어 · Português
Атаки на серверную часть веб-приложений. Разберитесь с продвинутыми уязвимостями на стороне сервера, включая SSRF, XXE и манипуляции с JWT. Научитесь объединять недостатки в цепочки для чтения конфиденциальных файлов и подделки административных токенов.
Упражнения
| Индекс | Название | Сложность | Практика |
|---|---|---|---|
| 1 | Подделка запроса на стороне сервера (SSRF) | Начинающий | Начать лабораторию |
| 2 | Инъекция внешних XML-сущностей (XXE) | Начинающий | Начать лабораторию |
| 3 | Основы манипуляции JWT | Начинающий | Начать лабораторию |
| 4 | Уязвимости на стороне сервера | Средний | Начать испытание |
About LabEx
LabEx is a hands-on learning platform for beginners.
Explore Linux, DevOps, Cybersecurity, and more — all directly in your browser.
Learn step by step through interactive labs, guided exercises, and real-world projects. 🌱
No setup, no stress — just practice and grow your skills by doing.
📖 Need help? Visit our Help Center or email info@labex.io