> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/ru/web.md).

# Веб-безопасность - PortSwigger

Заметки PortSwigger Web Security Academy для практического тестирования безопасности веб-приложений, рабочих процессов Burp Suite, эксплуатации уязвимостей, проверки полезных нагрузок и подготовки к BSCP.

## Рабочий процесс тестирования

1. Сопоставьте функцию, запрос, параметр, cookie, заголовок, sink в браузере или конечную точку API, задействованную в лабораторной работе.
2. Воспроизведите уязвимость в Burp Suite с самой маленькой полезной нагрузкой, которая доказывает контроль.
3. Переходите к эскалации только после подтверждения поведения, сохраняя точность полезных нагрузок и учетных данных лаборатории.
4. Зафиксируйте путь эксплуатации краткими заметками: триггер, воздействие, итоговое доказательство и контекст исправления.

## Категории уязвимостей

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-database" style="color:$primary;">:database:</i></h3></td><td><h4>SQL-инъекция</h4></td><td>SQL-инъекция, атаки UNION, blind SQLi, error-based SQLi, time-based SQLi, out-of-band-эксфильтрация и перечисление СУБД.</td><td><a href="/pages/bc8a468aefd0b3d519fddea938e4a6c0cff9a57c">/pages/bc8a468aefd0b3d519fddea938e4a6c0cff9a57c</a></td></tr><tr><td><h3><i class="fa-code" style="color:$primary;">:code:</i></h3></td><td><h4>XSS</h4></td><td>Межсайтовый скриптинг, отражённый XSS, сохранённый XSS, DOM XSS, обход CSP, выход из песочницы AngularJS, кража cookie и перехват учетных данных.</td><td><a href="/pages/b96d7286efbc864447b8636407b7be76c5557ea6">/pages/b96d7286efbc864447b8636407b7be76c5557ea6</a></td></tr><tr><td><h3><i class="fa-repeat" style="color:$primary;">:repeat:</i></h3></td><td><h4>CSRF</h4></td><td>Межсайтовая подделка запросов, обход SameSite, недостатки проверки токена, обход проверки Referer и полезные нагрузки exploit server.</td><td><a href="/pages/6bb0eeb4f18c66129b3bb36a247d8980ecc1eb54">/pages/6bb0eeb4f18c66129b3bb36a247d8980ecc1eb54</a></td></tr><tr><td><h3><i class="fa-arrow-pointer" style="color:$primary;">:arrow-pointer:</i></h3></td><td><h4>Кликджекинг</h4></td><td>Кликджекинг, подмена интерфейса, злоупотребление iframe, атаки с использованием CSRF, заранее заполненные формы и обход защиты от встраивания во фрейм.</td><td><a href="/pages/f4d00b6ba5e0e3c87cda6e21367fe7bb52fbe98a">/pages/f4d00b6ba5e0e3c87cda6e21367fe7bb52fbe98a</a></td></tr><tr><td><h3><i class="fa-code-branch" style="color:$primary;">:code-branch:</i></h3></td><td><h4>Уязвимости DOM</h4></td><td>DOM XSS, DOM clobbering, веб-сообщения, открытые перенаправления, манипуляция cookie, sink'и и source'ы.</td><td><a href="/pages/609ec477bbd750e550eb3ec607c83a31dcc13e4a">/pages/609ec477bbd750e550eb3ec607c83a31dcc13e4a</a></td></tr><tr><td><h3><i class="fa-shuffle" style="color:$primary;">:shuffle:</i></h3></td><td><h4>CORS</h4></td><td>Неверная настройка CORS, отражение origin, доверие к null origin, небезопасные протоколы и кража учетных данных между источниками.</td><td><a href="/pages/039166c70ba20f3980404bd12b8f26f211a1fb4b">/pages/039166c70ba20f3980404bd12b8f26f211a1fb4b</a></td></tr><tr><td><h3><i class="fa-file-code" style="color:$primary;">:file-code:</i></h3></td><td><h4>XXE</h4></td><td>Инъекция внешних сущностей XML, чтение файлов, SSRF через XXE, blind XXE, out-of-band-эксфильтрация, повторное использование локальных DTD и XInclude.</td><td><a href="/pages/c6ed9eed76fecf4dca03dbe759d024e5fe9c9db3">/pages/c6ed9eed76fecf4dca03dbe759d024e5fe9c9db3</a></td></tr><tr><td><h3><i class="fa-server" style="color:$primary;">:server:</i></h3></td><td><h4>SSRF</h4></td><td>Подделка запросов на стороне сервера, blind SSRF, обход черных списков, обход белых списков, доступ к внутренним сервисам и эксфильтрация на основе Shellshock.</td><td><a href="/pages/df1fb926a0b9c4a810d165a2527fb7907faba1e0">/pages/df1fb926a0b9c4a810d165a2527fb7907faba1e0</a></td></tr><tr><td><h3><i class="fa-arrow-right-arrow-left" style="color:$primary;">:arrow-right-arrow-left:</i></h3></td><td><h4>контрабанды HTTP-запросов</h4></td><td>HTTP request smuggling, CL.TE, TE.CL, рассинхронизация HTTP/2, обход фронтенда, туннелирование и отравление кэша.</td><td><a href="/pages/6eee31db961a44a74bad6b7ad4aed6379540c6c2">/pages/6eee31db961a44a74bad6b7ad4aed6379540c6c2</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Инъекция команд</h4></td><td>Инъекция команд ОС, blind command injection, задержки по времени, перенаправление вывода, обнаружение out-of-band и эксфильтрация через команды.</td><td><a href="/pages/769caca637a353ffd2dff102e3020e6ee531d69e">/pages/769caca637a353ffd2dff102e3020e6ee531d69e</a></td></tr><tr><td><h3><i class="fa-brackets-curly" style="color:$primary;">:brackets-curly:</i></h3></td><td><h4>SSTI</h4></td><td>Инъекция шаблонов на стороне сервера, выход из песочницы, обнаружение движка шаблонов, задокументированные эксплойты, пользовательские полезные нагрузки и RCE.</td><td><a href="/pages/9e705ac23778a9e86e2fcbb7f18d77ade12bf355">/pages/9e705ac23778a9e86e2fcbb7f18d77ade12bf355</a></td></tr><tr><td><h3><i class="fa-folder-tree" style="color:$primary;">:folder-tree:</i></h3></td><td><h4>Path Traversal</h4></td><td>Прохождение по путям, чтение файлов, обход последовательности traversal, обход декодирования URL, трюки с нулевым байтом и слабые места проверки пути.</td><td><a href="/pages/ea1f397ab303f02ccdf6fb1fd0b2afffc23dbce4">/pages/ea1f397ab303f02ccdf6fb1fd0b2afffc23dbce4</a></td></tr><tr><td><h3><i class="fa-user-lock" style="color:$primary;">:user-lock:</i></h3></td><td><h4>Контроль доступа</h4></td><td>Нарушенный контроль доступа, IDOR, повышение привилегий, манипуляция ролями, обход авторизации и раскрытие админ-панели.</td><td><a href="/pages/5b0f184bf592bb00897edc869c30b88927cf3ba0">/pages/5b0f184bf592bb00897edc869c30b88927cf3ba0</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Аутентификация</h4></td><td>Обход аутентификации, перечисление пользователей, недостатки сброса пароля, обход 2FA, brute force, cookie сеанса и захват учетной записи.</td><td><a href="/pages/9a8b20c5625cb9b945d3cad9a302e5a91c08148b">/pages/9a8b20c5625cb9b945d3cad9a302e5a91c08148b</a></td></tr><tr><td><h3><i class="fa-plug" style="color:$primary;">:plug:</i></h3></td><td><h4>WebSockets</h4></td><td>Тестирование WebSocket, манипуляция сообщениями, злоупотребление handshake, перехват WebSocket между сайтами и атаки на приложения в реальном времени.</td><td><a href="/pages/1034c0bec948f31bc6d0ddd0ee351bc39b702f4e">/pages/1034c0bec948f31bc6d0ddd0ee351bc39b702f4e</a></td></tr><tr><td><h3><i class="fa-face-woozy" style="color:$primary;">:face-woozy:</i></h3></td><td><h4>Отравление веб-кэша</h4></td><td>Отравление веб-кэша, инъекция ключа кэша, незаключенные в ключ заголовки, незаключенные в ключ cookie, сокрытие параметров и XSS через кэш.</td><td><a href="/pages/899d437397fbf14fde2baf222104765f3051bce6">/pages/899d437397fbf14fde2baf222104765f3051bce6</a></td></tr><tr><td><h3><i class="fa-box-open" style="color:$primary;">:box-open:</i></h3></td><td><h4>Десериализация</h4></td><td>Небезопасная десериализация, подмена сериализованных объектов, цепочки гаджетов, PHAR, Java, PHP, Ruby и инъекция объектов.</td><td><a href="/pages/e83e2c2e9e3e092cce86fb16fb918de4d732cdb5">/pages/e83e2c2e9e3e092cce86fb16fb918de4d732cdb5</a></td></tr><tr><td><h3><i class="fa-eye" style="color:$primary;">:eye:</i></h3></td><td><h4>Раскрытие информации</h4></td><td>Раскрытие информации, подробные ошибки, debug-страницы, резервные файлы, раскрытие исходного кода и утечки из системы контроля версий.</td><td><a href="/pages/15969f5ffb5b351bdea375fe5b9d99cd56a166e6">/pages/15969f5ffb5b351bdea375fe5b9d99cd56a166e6</a></td></tr><tr><td><h3><i class="fa-lightbulb" style="color:$primary;">:lightbulb:</i></h3></td><td><h4>Бизнес-логика</h4></td><td>Недостатки бизнес-логики, обход рабочего процесса, злоупотребление доверием к стороне клиента, непоследовательные механизмы контроля и эксплуатация логики приложения.</td><td><a href="/pages/f76b1dc7a0079afd9727f7b429f5068ae2c2a6d7">/pages/f76b1dc7a0079afd9727f7b429f5068ae2c2a6d7</a></td></tr><tr><td><h3><i class="fa-globe" style="color:$primary;">:globe:</i></h3></td><td><h4>Атаки через Host Header</h4></td><td>Атаки через Host header, отравление сброса пароля, SSRF на основе маршрутизации, отравление кэша и двусмысленная обработка запросов.</td><td><a href="/pages/4a6c8efdf68e41344effefdfc011759777721141">/pages/4a6c8efdf68e41344effefdfc011759777721141</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Аутентификация OAuth</h4></td><td>Неверная настройка OAuth, обход implicit flow, злоупотребление redirect_uri, кража токенов, захват учетной записи и SSRF в OpenID.</td><td><a href="/pages/c0c994b016e44141e0efa3cb71ab419721d6b2b4">/pages/c0c994b016e44141e0efa3cb71ab419721d6b2b4</a></td></tr><tr><td><h3><i class="fa-file-arrow-up" style="color:$primary;">:file-arrow-up:</i></h3></td><td><h4>Загрузка файлов</h4></td><td>Обход загрузки файлов, загрузка web shell, гонки, обход валидации и выполнение на стороне сервера.</td><td><a href="/pages/2a80cdc08a506470e69f08feea39675fd65e58fd">/pages/2a80cdc08a506470e69f08feea39675fd65e58fd</a></td></tr><tr><td><h3><i class="fa-id-card" style="color:$primary;">:id-card:</i></h3></td><td><h4>Атаки на JWT</h4></td><td>Обход аутентификации JWT, путаница алгоритмов, слабые ключи, инъекция JWK, инъекция JKU, обход пути kid и недостатки проверки подписи.</td><td><a href="/pages/e52cbdce06670fcf3324b9e361e0bfd39e0d810e">/pages/e52cbdce06670fcf3324b9e361e0bfd39e0d810e</a></td></tr><tr><td><h3><i class="fa-suitcase" style="color:$primary;">:suitcase:</i></h3></td><td><h4>Основные навыки</h4></td><td>Рабочий процесс Burp Suite, целевое сканирование, анализ нестандартных данных, тестирование в браузере и методология лабораторных работ PortSwigger.</td><td><a href="/pages/adf1751ddf0c33d385f38307d43f765d5db2dc3b">/pages/adf1751ddf0c33d385f38307d43f765d5db2dc3b</a></td></tr><tr><td><h3><i class="fa-code-branch" style="color:$primary;">:code-branch:</i></h3></td><td><h4>Загрязнение прототипа</h4></td><td>Прототипное загрязнение, DOM XSS на стороне клиента, прототипное загрязнение на стороне сервера, обход фильтров, повышение привилегий и RCE.</td><td><a href="/pages/fbc730983fc6688fa91639162c419f719a7fcf47">/pages/fbc730983fc6688fa91639162c419f719a7fcf47</a></td></tr><tr><td><h3><i class="fa-diagram-project" style="color:$primary;">:diagram-project:</i></h3></td><td><h4>GraphQL</h4></td><td>Тестирование GraphQL, introspection, приватные поля, CSRF, обход brute force, кэшированные конечные точки и IDOR.</td><td><a href="/pages/eb228500a8f4f42f025997ae41ff1734a2a6f43b">/pages/eb228500a8f4f42f025997ae41ff1734a2a6f43b</a></td></tr><tr><td><h3><i class="fa-stopwatch" style="color:$primary;">:stopwatch:</i></h3></td><td><h4>Состояния гонки</h4></td><td>Состояния гонки, атаки одним пакетом, обход ограничения скорости, гонки частичного построения, зависящие от времени уязвимости и рабочие процессы Burp Repeater.</td><td><a href="/pages/3f3d68deb4b89d0037fbe93c4d7c7feca5e5af54">/pages/3f3d68deb4b89d0037fbe93c4d7c7feca5e5af54</a></td></tr><tr><td><h3><i class="fa-database" style="color:$primary;">:database:</i></h3></td><td><h4>Инъекция NoSQL</h4></td><td>Инъекция NoSQL, инъекция операторов MongoDB, обход аутентификации, извлечение скрытых полей и эксфильтрация данных.</td><td><a href="/pages/4c2ddc786cc3517a285718933e019d49a750d89e">/pages/4c2ddc786cc3517a285718933e019d49a750d89e</a></td></tr><tr><td><h3><i class="fa-plug" style="color:$primary;">:plug:</i></h3></td><td><h4>Тестирование API</h4></td><td>Тестирование API, загрязнение параметров на стороне сервера, обнаружение REST-конечных точек, массовое присвоение, злоупотребление документацией OpenAPI и эксплуатация скрытых API.</td><td><a href="/pages/4dc4f8b536b5213bebbb7d22407ccfa8185db577">/pages/4dc4f8b536b5213bebbb7d22407ccfa8185db577</a></td></tr><tr><td><h3><i class="fa-brain" style="color:$primary;">:brain:</i></h3></td><td><h4>Веб-атаки на LLM</h4></td><td>Prompt injection, небезопасное использование инструментов LLM, чрезмерная автономность, недостатки обработки вывода и эксплуатация API LLM.</td><td><a href="/pages/994658fca257fb687c2cab5066801311c0f08bf3">/pages/994658fca257fb687c2cab5066801311c0f08bf3</a></td></tr><tr><td><h3><i class="fa-shield-halved" style="color:$primary;">:shield-halved:</i></h3></td><td><h4>Обман веб-кэша</h4></td><td>Обман веб-кэша, особенности сопоставления путей, кэшируемые приватные ответы, злоупотребление разделителями и проблемы нормализации origin.</td><td><a href="/pages/fd02108eb2b8c0e9778287c8963c0d0e0b5785a0">/pages/fd02108eb2b8c0e9778287c8963c0d0e0b5785a0</a></td></tr></tbody></table>

\## Подготовка к сертификации и экзамену

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-shield" style="color:$primary;">:shield:</i></h3></td><td><h4>Руководство по сертификации BSCP</h4></td><td>Практическое руководство по сертификации BSCP: заметки для лабораторий PortSwigger Web Security Academy, включая рабочий процесс эксплуатации, тестирование полезных нагрузок, проверку в Burp Suite и контекст исправления.</td><td><a href="/pages/b7fced11272796ec527cec9015fa8c03c019dc2d">/pages/b7fced11272796ec527cec9015fa8c03c019dc2d</a></td></tr><tr><td><h3><i class="fa-shield" style="color:$primary;">:shield:</i></h3></td><td><h4>Практический экзамен BSCP 1</h4></td><td>Заметки по разбору практического экзамена BSCP 1 для лабораторий PortSwigger Web Security Academy, включая рабочий процесс эксплуатации, тестирование полезных нагрузок, проверку в Burp Suite и контекст исправления.</td><td><a href="/pages/7520532be3200849ad87d5067b9765cfcf0d183a">/pages/7520532be3200849ad87d5067b9765cfcf0d183a</a></td></tr><tr><td><h3><i class="fa-shield" style="color:$primary;">:shield:</i></h3></td><td><h4>Практический экзамен BSCP 2</h4></td><td>Заметки по разбору практического экзамена BSCP 2 для лабораторий PortSwigger Web Security Academy, включая рабочий процесс эксплуатации, тестирование полезных нагрузок, проверку в Burp Suite и контекст исправления.</td><td><a href="/pages/6c972fceca2679c2081794f9fe03bf8df3b5d657">/pages/6c972fceca2679c2081794f9fe03bf8df3b5d657</a></td></tr><tr><td><h3><i class="fa-question" style="color:$primary;">:question:</i></h3></td><td><h4>Заметки к обучению PortSwigger</h4></td><td>Заметки сообщества по подготовке к BSCP и материалы для подготовки к экзамену.</td><td><a href="https://github.com/botesjuan/Burp-Suite-Certified-Practitioner-Exam-Study">https://github.com/botesjuan/Burp-Suite-Certified-Practitioner-Exam-Study</a></td></tr><tr><td><h3><i class="fa-question" style="color:$primary;">:question:</i></h3></td><td><h4>Репозиторий справочных материалов BSCP</h4></td><td>Дополнительные справочные материалы для изучения BSCP и практические материалы.</td><td><a href="https://github.com/DingyShark/BurpSuiteCertifiedPractitioner">https://github.com/DingyShark/BurpSuiteCertifiedPractitioner</a></td></tr></tbody></table>

<figure><img src="/files/897114e32832b614f304c88d9508ace2f4c506a9" alt="PortSwigger Web Security Academy and BSCP study reference"><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/ru/web.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
