Course → 3 · Professional QA engineering → Security Testing Basics
3 · Professional QA engineering
OWASP-minded checks for web apps
18 min · Module 19
Think in risks: injection, XSS, CSRF, sensitive data exposure, misconfig. For HelpDesk, try script tags in subject/description and see encoding; ensure CSRF on state-changing POSTs.
Never attack systems without authorization—this Lab is your safe range.
Example / notes
# Manual/API idea: POST subject "<script>alert(1)</script>"
# UI should show encoded text, not execute script
Practice in Lab: /lab/app/tickets/new/
Modules in this track
- 15. QA Foundations — Strategy & Planning
- 16. Test Design Techniques
- 17. API & Contract Testing
- 18. Performance Testing Basics
- 19. Security Testing Basics
- 20. Accessibility Testing
- 21. Mobile Testing
- 22. CI/CD, Quality Gates & Environments
- 23. Test Data, Environments & Observability
- 24. Soft Skills — Stakeholders, Mentoring, Metrics
- 25. Career & Process — Agile, Compliance, Senior Bar