PDF zdarma · pro vývojáře a vibe codery

Rozbij, cos postavil
s AI

7 věcí, co coding agent skoro vždycky po*ere – a ke každý self-test na pár minut, kterej si dnes večer uděláš na svým webu, jen s prohlížečem.

Skutečný případy se zdroji, arzenál nástrojů s návodem a poctivě i to, co ti testy neukážou.

Náhled PDF: Funguje ≠ bezpečnej – 7 testů

Kam ti máme PDF poslat?

Číslo použijeme jen k domluvě termínů kurzu.
Okamžité stažení · žádnej spam · odhlásíš se kdykoli
Obsah PDF

Funguje ≠ bezpečnej. Takhle to za jeden večer rozlišíš.

01
Změň jedno číslo Dva tvoje účty, jedna číslice v adrese. Nejrozšířenější vážná díra na webu – a přesně ten trik, kterým uteklo 885 milionů dokumentů.
02
Odhlas se a zkus projít dál Zabije logout session na serveru, nebo jen cookie v prohlížeči? Plus co číst v DevTools → Application.
03
Koukni, co web volá za zády UI Network tab ukáže každej endpoint a všechno, co vrací – často víc, než je na obrazovce. „Copy as fetch“ a přehrání.
04
Pošli pole, co formulář neposílá "role": "admin" v JSONu. Když to server vezme, je to mass assignment – trik, kterým si vývojář přidal klíč do Rails repozitáře na GitHubu.
05
Přejmenuj soubor a nahraj ho Kontroluje soubor server, nebo jen prohlížeč? Kde skončí? A příběh, jak funkce načítající URL stála banku 106 milionů záznamů.
06
Udělej to dvakrát. Nebo přeskoč krok Uplatni slevu dvakrát, skoč rovnou na „potvrzeno“. Nejtěžší kategorie pro AI – nezná tvoje business pravidla. Skutečnej případ: SaaS „bez jediného řádku ručně psanýho kódu“, kterýmu obešli předplatný.
07
Zjisti, co o tvý doméně ví internet Čtyři skenery zdarma (hlavičky, TLS, zapomenutý subdomény), veřejnej .git/.env, upovídaný chybový stránky.
Arzenál – nástroje, se kterýma to uděláš DevTools, securityheaders.com, Mozilla Observatory, SSL Labs, crt.sh, Wappalyzer, OWASP ZAP – každej s kroky a odkazem.
Poctivá část – co ti těch 7 testů neukáže Proč čistej výsledek není vysvědčení, a jedno pravidlo nad tím vším: testuješ jen to svoje (i s paragrafem, kterej za tím stojí).

Tohle PDF je pro tebe, jestli:

jsi postavil web nebo web appku – často s AI coding agentem – a otestoval, že to jede
víš, co je HTTP request, cookie a API endpoint (nemusíš být security člověk)
radši si tu díru najdeš dnes večer sám, než si o ní přečteš v reportu o úniku
chceš konkrétní věci k vyzkoušení, ne přednášku – a žádný známkování „jsi na úrovni 2 ze 4“

Není pro tebe, jestli jsi nikdy webovou appku nestavěl nebo hledáš obecnej úvod do pentestingu.

Po odeslání:

Hned teď si PDF stáhneš rovnou tady na stránce.
Během týdne se ti ozveme, jak to šlo.
Žádný bombardování. Není to pro tebe? Jedno kliknutí a konec.

Hotovo – PDF je připravený ke stažení

Stáhni si ho tlačítkem níž. Než ho otevřeš, jedna věc. Těch sedm testů najde nejčastější a nejviditelnější vrstvu – tu, na kterou narazíš prohlížečem za jeden večer. Nenajdou ty hlubší: injection, celej životní cyklus přihlašování, řetězený chyby. A čistej výsledek znamená „na těchhle sedmi místech ne“, ne „bezpečný“. Přesně na to je kurz Hackni vlastní web. Milan Půlkrábek – pentester s 20 lety praxe, kterej rozebírá cizí weby na zakázku – tě naučí zmapovat vlastní appku, odvodit testy z jejích skutečných funkcí a systematicky ověřit každou vrstvu. Deset lekcí, živě online, malá skupina, na připraveným labu. Start 12. října.

Odkaz ke stažení PDF ti posíláme e-mailem – pokud do pár minut nedorazí, napiš nám na hello@xpup.com a pošleme ho hned.