# 2020/05/06 upper layer progress 2020/05/06の高レイヤ勉強会を終えて - [javascript勉強会](#javascript) - [徳丸本](#tokumaru) <a id="javascript"></a> ## javascript勉強会 最早webアプリケーション入門勉強会であるが、当初の予定はjavascript勉強会であった。<br> 一応、現在「Node.js」を進めているし問題無い?<br> ### 進捗 N予備校(https://www.nnn.ed.nico/) にて、 「2020年度プログラミング入門 Webアプリ」の第三章の6~11を飛ばして15まで終了 ### 今回の感想 今回は、Node.jsの基本的な扱い方、ライブラリの使い方・作り方、Node.jsでの単純なHTTPサーバの立て方を学んだ。<br> 知識を少しづつ補充しながら学べるのでそれほど苦はないのでは?<br> あるとすれば、勉強教材と実際の取り組む資料にギャップが生まれたことで理解しづらくなっているかもしれない。<br> ### 今後の予定 SQLの時間も使うのでまだ少し余裕はあるけど、5月中にはN予備校終わらせたい。ペースをもっと上げましょう。皆さん頑張ってください。 <a id="tokumaru"></a> ## 徳丸本 ### 進捗 ~p81まで終了 ### 今回の感想 今回までが、webセキュリティのための基礎知識の補填で次回から本題に入っていきそう。<br> この本で学べるのはwebセキュリティのキソであるので、ネットワークやweb基礎知識は別途抑えておく必要がある。<br> 今回学んだ範囲では、今後のbugbountyを見据えると - webアプリケーションの暗号、乱数機能 - Cookieの属性(Domain等) - セッションID固定化攻撃 - 異なるホスト間のJavascriptアクセス、同一オリジンポリシー ここら辺を復習しておくと役に立つかもしれない。 ### 今後の予定 別にこのペースで問題無いと思うので、願望としては夏までに終わらせたい。