The training is intended for IT practitioners – especially developers and QA engineers, but also system administrators and managers who want to know how web applications are attacked today and how to prevent it.
Participant will gain comprehensive, practical knowledge about web application attacks and defense mechanisms, backed by multiple examples and exercises.
- Wprowadzenie do bezpieczeństwa aplikacji webowych
- Architektura aplikacji webowych
- Podstawy protokołu HTTP
- Rola przeglądarek
- Test penetracyjny
- Podstawowe mechanizmy bezpieczeństwa przeglądarek
- Same-Origin-Policy ( SOP )
- Javascript, a przeglądarka
- Cross-Origin Resource Sharing ( CORS )
- Cross-site – bezpieczeństwo ciasteczek
- Obsługa programu Burp
- Analiza ruchu sieciowego
- Manipulacja zapytaniami HTTP
- Tworzenie własnych skryptów ( Bcheck )
- Organizacja OWASP
- OWASP Top Ten 2025
- OWASP Top Ten API 2023
- OWASP Testing Guide
- OWASP Application Security Verification Standard
- Analiza podatności (atak, obrona, przykład)
- HTML Injection oraz CSS Injection
- Cross-site Scripting ( XSS )
- Cross-Site Request Forgery (CSRF)
- Open Redirect
- File Upload Vulnerabilities
- Path traversal
- SQL Injection
- Server-Side Template Injection (SSTI)
- Server-Side Request Forgery (SSRF)
- Programy Bug Bounty
- Bug Bounty
- Różnica między testami penetracyjnymi, a Bug Huntingiem
- Programy Bug Bounty
- Platformy Bug Bounty
- Bezpieczeństwo API
- Pokaz metodologii testów bezpieczeństwa aplikacji webowych z szczególnym uwzględnieniem API
- Praca własna na podatnej maszynie oraz Q&A ( CTF )
- Basic programming skills (any language)
- Basics knowledge about JavaScript and SQL syntax
- Basic knowledge about IT solutions architecture, web applications, OS and networks
- Training: English
