Характеристики
| Формат | Лабы, Обучение |
|---|---|
| Уровень | Новичок, Средний, Продвинутый |
| Цена | Есть платное |
| Доступ | Нужна регистрация |
| Активность | Активна |
| Язык | EN |
| Категория | Web, Безопасный код |
Веб-лабы, сгруппированные по темам OWASP, с видеоразбором рядом с каждым. Лабы построены на настоящих CVE, а не на выдуманных багах, так что изученное исправление — это то, которое реально выпустили. Сайт заявляет более 700 практических лаб; бесплатная часть покрывает почти весь Top 10.
Плюсы и минусы
Плюсы
- Лабы построены на настоящих CVE, так что паттерн работает и за пределами лаборатории
- Видеоразборы идут по тем же темам, что и лабы
- Бесплатной части хватает, чтобы закрыть почти весь OWASP Top 10
Минусы
- Видеоразборы закрыты подпиской Pro
- Аккаунт обязателен, а часть упражнений идёт на внешней инфраструктуре
- Заявленные 700+ — продающий текст, и покрытие лаб всё равно имеет пробелы
Кому подойдёт
Подойдёт тому, кому теория и веб-практика нужны в одном месте. Особенно полезно перед собеседованием: лабы и видео идут по одной классификации, и решённая лаба заодно работает повторением.
С чего начать
- Зарегистрироваться и начать с бесплатных упражнений, проходя их по темам
- Закрыть лабу по теме, прежде чем включать её видео, иначе оно ничего не ответит
- Посмотреть, какие CVE относятся к вашему стеку, и пойти читать патчи
История
Вырос из курса по веб-безопасности и до сих пор идёт по потоку CVE, добавляя лабы по мере выхода бюллетеней. Главная заявляет более 700 практических лаб и столько же видео; читай это как маркетинговый итог, а не измеренный. Бесплатная часть не уменьшалась. Проверено.