A PortSwigger Network Academy a világ egyik legismertebb és legjobban felépített webes biztonsági tanfolyama, amely teljesen ingyenesen elérhető. Azok számára jött létre, akik komolyan szeretnének elmélyedni az olyan webes sebezhetőségekben, mint a XSS, clickjacking vagy CSRF – kezdő szinttől egészen haladó szintig. A Burp Suite fejlesztői által készített platform olyan laboratóriumi környezetet biztosít, amelyben valós, böngésző-alapú támadásokat modellezhetsz. Mindezt teljesen biztonságosan.
Nem csupán egy „elméleti tananyag”, hanem egy valódi interaktív hacker tanulópálya, ahol megtanulhatod, hogyan gondolkodik egy támadó – és hogyan védekezhetsz ellene.
👉 Indulás itt: https://portswigger.net/web-security
A clickjacking támadás különösen alattomos, hiszen vizuálisan manipulálja a felhasználót. Egy iframe-be ágyazott, átlátszó réteg segítségével a támadó a felhasználót olyan interakcióra veszi rá, amiről ő mit sem sejt. Például:
Facebook “Like” gomb hamisítása
Banki tranzakciók jóváhagyása titokban
Jelszóváltoztatás “álűrlap” segítségével
Ez a támadás UI szinten történik, és gyakran a felhasználók pszichológiáját használja ki.
A Clickjacking vulnerability lab során egy valós webes célpontot kapsz, ahol:
Ezzel a gyakorlattal nemcsak a támadást ismered meg, hanem a megelőzést is.
A DOM XSS különösen alattomos, mert a támadás kizárólag kliensoldalon zajlik, például:
A DOM XSS lab megtanítja:
A Multistep DOM XSS labor még egy lépéssel továbbmegy:
A X-Frame-Options egy HTTP fejléc, amely megakadályozza, hogy az oldal iframe-ben betöltődjön, így megelőzve a clickjackinget. Az Academy-n megtanulod:
Ez egy fontos AppSec alap, amit minden webfejlesztőnek ismernie kell.
A clickbait célja az érzelmi reakció kiváltása, amely a clickjackinggel párosítva rendkívül hatásos lehet. Például:
Egy mini tanfolyam keretében az Academy bemutatja, hogyan használják ezt a támadók phishing kampányokban és social engineering technikákban.
Megtudható skillek a kurzus során
Minden labor:
Ha fejlesztő vagy, biztonsági mérnök vagy csak érdeklődsz az etikus hackelés iránt, ezek az ismeretek elengedhetetlenek.
Zárszó: Tanulás, amit a támadók is ismernek – Te is ismerd meg!
A PortSwigger Network Academy nemcsak egy oktatófelület – hanem egy valódi kibervédelmi tréningpálya, ahol a támadók gondolkodását ismerheted meg és tanulhatod meg kivédeni.
🎓 Kezd el itt: https://portswigger.net/web-security/clickjacking
Akár 30–60 perc alatt is teljesíthetőek, önálló tempóban.
Igen, teljesen ingyenes regisztráció után.
Az egyes fejezetek végén nincsenek certek, de lehet jelentkezni vizsgára és ha sikeres akkor lehet certet kapni.
Nem szükséges, de alap HTML/JS ismeret előny.
Nem, javasolt PC-n vagy laptopon tanulni.
Sajnos még nem, de az angol magyarázatok egyszerűek és világosak.
Kapcsolódó tartalmak és források
🔗 Belső linkek
🌐 Külső linkek