Public safe training

Security lab без публичных дыр.

Эта страница показывает принцип XSS и SSRF безопасно: payload не исполняется как HTML, а URL не отправляется сервером во внутренние сети.

XSS demo

Reflected input

Output

Защита: вывод через textContent или HTML escaping, CSP, валидация контекста.

SSRF demo

URL fetch simulation

Result

Защита: allowlist доменов, запрет private/loopback IP, DNS pinning, таймауты, запрет redirects.