Web Security Academy laboratoriyalarini imkon qadar realistik qilib loyihalaymiz, lekin har bir laboratoriya berilgan zaiflikning faqat bitta mumkin bo'lgan variantini namoyish etishini yodda tuting. Amalda bir xil asosiy xatolarning nozik farqli ko'rinishlarini taniy olish va o'rgangan texnikalaringizni mos ravishda moslashtira bilish muhim.
Ushbu bo'limda o'rganganlaringizni boshqa jonli maqsadlarga qo'llashga yordam beradigan keng qamrovli ko'nikmalarni o'rganamiz. Umumiy maslahatlar va nayranglar, shuningdek Burp'ning kamroq ma'lum funksiyalarini ish oqimingizni optimallashtirish uchun qanday ishlatishni ko'rib chiqamiz.
Laboratoriya yechimlaridagi hujumlarni oddiygina nusxalab real saytlarda sinash sizni uzoqqa olib bormaydi. Test qiladigan saytlar ko'pincha boshqa foydalanuvchilar tomonidan allaqachon auditdan o'tgan va bir qancha patchlar qo'llanilgan bo'ladi. Ko'nikmalaringizni oshirish uchun o'rgangan texnikalarni bu qo'shimcha to'siqlarni yengish uchun moslashtirishingiz kerak. Kodlashlar yordamida hujumlarni yashirish bo'limida standart kodlashlar orqali kirish filtrlarini chetlab o'tishni o'rganamiz.
Ba'zi zaiflik turlarini test qilish zerikarli bo'lishi mumkin — ayniqsa har bir boshqariladigan kirishda ko'plab inyeksiya texnikalarini sinashni talab qiladiganlari. Buni qo'lda qilish ko'pincha vaqt cheklovlari tufayli amaliy emas. Burp Scannerni o'z bilim va sezgingizga qo'shimcha sifatida ishlatib, ish oqimingizni optimallashtirishingiz mumkin.
Laboratoriyalarimizni bajarayotganda odatda qidirishingiz kerak bo'lgan aniq zaiflikni bilasiz. Haqiqiy saytlarni test qilishda bunday emas. Bu bo'shliqni to'ldirish uchun oldindan hech qanday bilimga ega bo'lmasdan zaifliklarni aniqlashni mashq qilishga imkon beruvchi "mystery lab" (sirli laboratoriya) funksiyasini yaratdik.