Основи Linux
Командний рядок з нуля: файли, права, процеси, мережа, bash-скрипти і SSH — у терміналі навчальної Ubuntu.
Курс за підпискою
Зрозумійте, що насправді відбувається між натисканням Enter і готовою сторінкою
Отримати доступ до курсу
Курс за підпискою · Навчання у власному темпі
Про курс
Щодня ви відкриваєте десятки сайтів, але що стоїть за адресою в рядку браузера? Цей курс пройде весь шлях запиту: як браузер розбирає URL, як DNS перетворює ім'я на IP-адресу, як TCP доставляє байти без втрат, як TLS їх шифрує, про що домовляються браузер і сервер у HTTP, як працюють кеш, cookies і сесії, як фронтенд розмовляє з бекендом через API — і чому браузер іноді відмовляється показати відповідь (CORS) або захищає користувача від чужого коду (XSS, CSRF).
Аудиторія
Початківець у фронтенді
Маючи базовий JavaScript, пройдете шлях запиту від URL через DNS, TCP і TLS до HTTP, кешу й cookies.
Початківець у бекенді
Спроєктуєте простий REST API з валідацією й CORS і розпізнаватимете XSS, CSRF та SQL-ін'єкції.
Тестувальник чи інженер підтримки
Зрозумієте, чому сайт «не відкривається» чи «не зберігає дані», і знайдете, яка саме ланка підвела.
Курс спирається на знання, позначені нижче як обов’язкові.
Потрібно знати
Базовий JavaScript — змінні, умови, цикли, функції, масиви, об'єкти й рядки.
Якщо цих знань ще немає — пройдіть курси за порядком:
Результат
читати будь-яку адресу й пояснювати, що означає кожна її частина
розуміти, як ім'я сайту перетворюється на IP-адресу і чому зміни DNS поширюються не миттєво
пояснювати різницю між TCP і UDP та що робить кожен рівень мережевого стеку
читати й складати HTTP-запити та відповіді, правильно обирати метод і код стану
налаштовувати кешування і cookies та розуміти, що з них бачить браузер
пояснювати, від чого захищає HTTPS і від чого не захищає
розбирати завантаження сторінки по кроках і знаходити, що його сповільнює
проєктувати простий REST API, валідувати дані й налаштовувати CORS
розпізнавати XSS, CSRF і SQL-ін'єкції та знати стандартні способи захисту
Формат
25 практичних завдань на JavaScript з автоматичною перевіркою на прихованих тестах. Ви не просто читаєте про протоколи — ви їх моделюєте: розбираєте URL вручну й через URL API, кодуєте рядки запиту, перевіряєте, чи належить IP-адреса підмережі, проходите ланцюжок CNAME і кеш DNS з TTL, підтверджуєте сегменти TCP, розбираєте сирий HTTP-запит, збираєте відповідь сервера, визначаєте свіжість кешу, вирішуєте, які cookies піде в запит, перевіряєте підпис HMAC і ланцюжок сертифікатів, пишете маршрутизатор REST, валідатор JSON, перевірку CORS, екранування HTML і підсумковий аудит безпеки. Кожен розділ завершується тестом.
30 уроків з прикладами
30+ завдань з автоматичною перевіркою
11 тестів для самоперевірки
Онлайн на my.prog.academy, без встановлення програм
AI-помічник
На сторінках курсу, уроків і завдань є кнопка «Запитати AI». Помічник знає матеріали саме цього курсу й урок, на якому ви зараз, тому відповідає по темі й показує, у яких уроках про це йдеться.
Не зрозуміли урок з першого разу — попросіть пояснити простіше або дати ще один приклад.
Застрягли — підкаже, з чого почати, і допоможе знайти помилку у вашому рішенні. Готового рішення не дає.
Запитайте, де пояснювали поняття, — і отримаєте посилання на потрібні уроки курсу.
Уточнюйте без повторів: помічник пам’ятає розмову, а нещодавні розмови курсу зберігаються.
Входить у кожен тариф оплаченої підписки — Basic і Premium. У Premium ліміти використання AI-помічника вищі — ним можна користуватися активніше. Це помічник у навчанні, а не генератор готових відповідей: він пояснює й підказує, а завдання ви розв’язуєте самі.
Програма
11 модулів, 30+ практичних завдань з автоматичною перевіркою і 11 тестів. Відкрийте модуль, щоб побачити всі теми.
Загальна картина: що відбувається, коли ви відкриваєте сторінку; чим інтернет відрізняється від вебу, як дані подорожують пакетами, хто такі клієнт і сервер і що робить браузер
Будова URL, відсоткове кодування, рядок запиту й URL API в JavaScript
Як комп'ютери знаходять один одного: IPv4 і IPv6, підмережі й CIDR, порти, доменні імена та робота DNS
Рівні мережевої взаємодії (OSI і TCP/IP) без зайвої теорії, інкапсуляція, TCP і UDP
Будова запиту й відповіді, методи, безпечність та ідемпотентність, коди стану, заголовки й типи вмісту
Як браузер економить запити, як сервер пам'ятає користувача між запитами і де зберігати стан
Від чого захищає HTTPS: шифрування, цілісність, автентичність; симетричні й асиметричні ключі, TLS і сертифікати
Повний шлях: DNS, TCP, TLS, HTTP, розбір HTML, підресурси, рендеринг; де працює фронтенд і бекенд
REST і JSON, маршрути й методи, fetch, перевірка вхідних даних і інструменти для роботи з API
Що браузер дозволяє сторінкам робити з чужими сайтами і як сервер відкриває свій API іншим походженням
XSS, CSRF і SQL-ін'єкції на рівні ідей, безпечні налаштування cookies і заголовків, підсумковий аудит
Стек
Код пишете й запускаєте в браузері на платформі — встановлювати нічого не потрібно.
Застосування
Доступ
Заповніть коротку форму на цій сторінці.
Після заявки перейдіть у Telegram-бот Prog Academy — він надішле подальші інструкції щодо доступу.
Уроки, практика й тести — на my.prog.academy, у зручному для вас темпі.
Контакт
Залиште контакти — надішлемо деталі доступу до курсу «Як працює веб: від URL до HTTPS, API і безпеки».
Командний рядок з нуля: файли, права, процеси, мережа, bash-скрипти і SSH — у терміналі навчальної Ubuntu.
Захист від сучасних атак для нетехнічних фахівців: фішинг, паролі й MFA, інциденти, дипфейки і безпечна робота з ШІ.
Масиви, зрізи, broadcasting і матриці — числова основа, на якій стоять pandas, scikit-learn і PyTorch.
Залиште запитання — підкажемо, чи підходить вам курс і з чого краще почати.