Kā jau tu zini, drošības caurumi nav nemaz tik daudz daudz, tas pats attiecas arī uz pieejām to izmantošanai. Saita Hacksplaining.com izstrādātāji ir nolēmuši izarīt labu darbu un katalogizēt visas ievainojamības. Bez tam - viņi ir sacerējuši uzskatāmu paskaidrojumu pie katras no tām.

<p>Vislabākais veids, kā sākt - ar reģistrāciju. Tā ir tīri simboliska lieta, kā arī, var ieiet ar Facebook vai GitHub kontiem. Visa sāls ir tajā, ka neautentificētam lietotājam ir pieejamas tikai 4 ievainojamību apskates, bet pēc - veselas 20. Starp tām - SQL-injekcijas, dažādi XSS vaidi, XML-bumbas, privilēģiju eskalācija, utt. Tās visas ir saistītas ar webu - exe aplikāciju dekompilācijas (pagaidām) saitā nav apskatītas.</p> <p>Katrai no ievainojamībām ir norādīts, cik bieži tā ir sastopama, cik sarežģīti ir tādu izmantot, un kāds ir bīstamības līmenis. Bet, pats interesantākais šeit, protams, ir lekcijas - tev burtiski uz pirkstiem parāda, kā ekspluatēt tādu vai citādu kļūdu. Reizumis pat trāpās interaktīvie elementi, piemēram, tev peidāvā aizpildīt kādu lauku, vai arī ierakstīt koda gabaliņu.</p> <p style="text-align:center"><img alt="" height="381" src="https://xakep.ru/wp-content/uploads/2016/08/1471518895_f8b4_hacksplaining-2.png" width="500" /></p> <p>Pie katras no lekcijām ir izziņa par to, kā aizsargāties no šādas ievainojamības, bet, pašiem uzcītīgākajiem, šeit ir arī pievienoti testi materiāla nostiprināšanai. Lai vai kā, ļoti labs avots angļu mēlē.</p> <p style="text-align: center;"><a href="https://www.hacksplaining.com">https://www.hacksplaining.com</a></p> <p><a href="https://xakep.ru/2016/08/18/www-hacksplaining/">avots</a></p>