Основы Linux
Командная строка с нуля: файлы, права, процессы, сеть, bash-скрипты и SSH — в терминале учебной Ubuntu.
Курс по подписке
Поймите, что на самом деле происходит между нажатием Enter и готовой страницей
Получить доступ к курсу
Курс по подписке · Обучение в своём темпе
О курсе
Каждый день вы открываете десятки сайтов, но что стоит за адресом в строке браузера? Этот курс пройдёт весь путь запроса: как браузер разбирает URL, как DNS превращает имя в IP-адрес, как TCP доставляет байты без потерь, как TLS их шифрует, о чём договариваются браузер и сервер в HTTP, как работают кеш, cookies и сессии, как фронтенд общается с бэкендом через API — и почему браузер иногда отказывается показать ответ (CORS) или защищает пользователя от чужого кода (XSS, CSRF).
Аудитория
Начинающий во фронтенде
Имея базовый JavaScript, пройдёте путь запроса от URL через DNS, TCP и TLS до HTTP, кеша и cookies.
Начинающий в бэкенде
Спроектируете простой REST API с валидацией и CORS и будете распознавать XSS, CSRF и SQL-инъекции.
Тестировщик или инженер поддержки
Поймёте, почему сайт «не открывается» или «не сохраняет данные», и найдёте, какое именно звено подвело.
Курс опирается на знания, отмеченные ниже как обязательные.
Нужно знать
Базовый JavaScript — переменные, условия, циклы, функции, массивы, объекты и строки.
Если этих знаний ещё нет — пройдите курсы по порядку:
Результат
читать любой адрес и объяснять, что означает каждая его часть
понимать, как имя сайта превращается в IP-адрес и почему изменения DNS распространяются не мгновенно
объяснять разницу между TCP и UDP и что делает каждый уровень сетевого стека
читать и составлять HTTP-запросы и ответы, правильно выбирать метод и код состояния
настраивать кеширование и cookies и понимать, что из них видит браузер
объяснять, от чего защищает HTTPS и от чего не защищает
разбирать загрузку страницы по шагам и находить, что её замедляет
проектировать простой REST API, валидировать данные и настраивать CORS
распознавать XSS, CSRF и SQL-инъекции и знать стандартные способы защиты
Формат
25 практических заданий на JavaScript с автоматической проверкой на скрытых тестах. Вы не просто читаете о протоколах — вы их моделируете: разбираете URL вручную и через URL API, кодируете строки запроса, проверяете, принадлежит ли IP-адрес подсети, проходите цепочку CNAME и кеш DNS с TTL, подтверждаете сегменты TCP, разбираете сырой HTTP-запрос, собираете ответ сервера, определяете свежесть кеша, решаете, какие cookies уйдут в запрос, проверяете подпись HMAC и цепочку сертификатов, пишете маршрутизатор REST, валидатор JSON, проверку CORS, экранирование HTML и итоговый аудит безопасности. Каждый раздел завершается тестом.
30 уроков с примерами
30+ заданий с автоматической проверкой
11 тестов для самопроверки
Онлайн на my.prog.academy, без установки программ
AI-помощник
На страницах курса, уроков и заданий есть кнопка «Спросить AI». Помощник знает материалы именно этого курса и урок, на котором вы сейчас, поэтому отвечает по теме и показывает, в каких уроках об этом говорится.
Не поняли урок с первого раза — попросите объяснить проще или привести ещё один пример.
Застряли — подскажет, с чего начать, и поможет найти ошибку в вашем решении. Готового решения не даёт.
Спросите, где объясняли понятие, — и получите ссылки на нужные уроки курса.
Уточняйте без повторов: помощник помнит разговор, а недавние разговоры курса сохраняются.
Входит в каждый тариф оплаченной подписки — Basic и Premium. В Premium лимиты использования AI-помощника выше — им можно пользоваться активнее. Это помощник в обучении, а не генератор готовых ответов: он объясняет и подсказывает, а задания вы решаете сами.
Программа
11 модулей, 30+ практических заданий с автоматической проверкой и 11 тестов. Откройте модуль, чтобы увидеть все темы.
Общая картина: что происходит, когда вы открываете страницу; чем интернет отличается от веба, как данные путешествуют пакетами, кто такие клиент и сервер и что делает браузер
Устройство URL, процентное кодирование, строка запроса и URL API в JavaScript
Как компьютеры находят друг друга: IPv4 и IPv6, подсети и CIDR, порты, доменные имена и работа DNS
Уровни сетевого взаимодействия (OSI и TCP/IP) без лишней теории, инкапсуляция, TCP и UDP
Устройство запроса и ответа, методы, безопасность и идемпотентность, коды состояния, заголовки и типы содержимого
Как браузер экономит запросы, как сервер помнит пользователя между запросами и где хранить состояние
От чего защищает HTTPS: шифрование, целостность, подлинность; симметричные и асимметричные ключи, TLS и сертификаты
Полный путь: DNS, TCP, TLS, HTTP, разбор HTML, подресурсы, рендеринг; где работают фронтенд и бэкенд
REST и JSON, маршруты и методы, fetch, проверка входных данных и инструменты для работы с API
Что браузер разрешает страницам делать с чужими сайтами и как сервер открывает свой API другим происхождениям
XSS, CSRF и SQL-инъекции на уровне идей, безопасные настройки cookies и заголовков, итоговый аудит
Стек
Код пишете и запускаете в браузере на платформе — устанавливать ничего не нужно.
Применение
Доступ
Заполните короткую форму на этой странице.
После заявки перейдите в Telegram-бот Prog Academy — он пришлёт дальнейшие инструкции по доступу.
Уроки, практика и тесты — на my.prog.academy, в удобном для вас темпе.
Контакт
Оставьте контакты — пришлём детали доступа к курсу «Как работает веб: от URL до HTTPS, API и безопасности».
Командная строка с нуля: файлы, права, процессы, сеть, bash-скрипты и SSH — в терминале учебной Ubuntu.
Защита от современных атак для нетехнических специалистов: фишинг, пароли и MFA, инциденты, дипфейки и безопасная работа с ИИ.
Массивы, срезы, broadcasting и матрицы — числовая основа, на которой стоят pandas, scikit-learn и PyTorch.
Оставьте вопрос — подскажем, подходит ли вам курс и с чего лучше начать.