<div align="Center"> <p><b>Название урока:</b> Как выполняются атаки класса 'XML-инъекция'. </p> </div> <p><b>Тема для изучения:</b> </p> На данном уроке вы научитесь осуществлять атаки класса 'XML-инъекция' <br> <div align="Left"> <p> <b>Как работает данный вид атак:</b> </p> AJAX-приложения используют XML для передачи данных на сервер. Ушедший XML может быть легко перехвачен и изменён злоумышленником. </div> <p><b>Основные цели:</b> </p> <!-- Start Instructions --> Вы видите список призов, которые можно получить по программе 'WebGoat-Miles Reward Miles'. Когда вы введёте ID своего аккаунта приложение отобразит вам ваш баланс и список призов, которые вы можете заказать. Цель - заказать призы на которые у вас не хватает очков. ID вашего аккаунта 836239. <!-- Stop Instructions -->