БесплатноВсе уровниАктивна

Характеристики

Характеристики
ФорматОбучение
УровеньНовичок, Средний, Продвинутый
ЦенаБесплатно
ДоступБез регистрации
АктивностьАктивна
ЯзыкEN
КатегорияБезопасный код

Уроки безопасной разработки в регистре справочника для разработчика: что такое уязвимость, в какой форме кода она приходит и какое исправление её закрывает. Ни задач, ни сдачи флагов. Сайт заявляет более 45 уроков, свежие — про LLM Slopsquatting, CSS Injection и CORS.

Плюсы и минусы

Плюсы

  • Написано языком разработчика, без академической воды
  • Показывает атаку рядом со строкой, где ваш код идёт не туда
  • Открыто, без регистрации, читается как справочник, а не как курс

Минусы

  • Практики нет вообще: ни задач, ни проверки, ни лаборатории, которую можно сломать
  • Темы лежат рядом, а не складываются в градуированный путь
  • Цифра «более 45 уроков» рекламная, точного списка никто не ведёт

Кому подойдёт

Подойдёт разработчику, который хочет увидеть, где ошибка входит в его собственный код. Это не тренажёр: это чтение, полезное за час до того, как вы начнёте практиковаться там, где вас действительно проверяют.

С чего начать

  1. Сначала XSS и SQL-инъекция: всё остальное измеряется относительно них
  2. Разобрать CORS и посмотреть, как одна неверно настроенная заголовка отправляет данные наружу
  3. Взять одну тему по LLM, например slopsquatting, и проверить её на настоящей модели

История

Начался как внутреннее обучение и превратился в открытый набор уроков по безопасной разработке, новые темы продолжают появляться. Главная заявляет более 45 уроков, что читается как маркетинг, а не как поддерживаемый указатель; остальное бесплатно и открыто. Проверено.