Web application attacks

Один из самых критичных классов вредоносных действий.

Атаки на веб-приложения

Определение: Атаки, нацеленные на уязвимости в веб-приложениях, серверах и API.

Задачи:

Основные принципы:

Типы атак (OWASP Top 10 ключевые):

Ресурсы и инструменты:

Основные типы и ресурсы:

SQL Injection (SQLi):

Portswigger Бесплатные интерактивные материалы по SQLi и другим уязвимостям.

OWASP SQL Injection Prevention Cheat Sheet Готовые руководства по защите.

Cross-Site Scripting (XSS):

WebSecurtyAcademy отличные материалы по XSS.

GitHub topics Репозитории на GitHub с примерами полезных нагрузок (например, payloadbox/xss-payload-list).

Server-Side Template Injection (SSTI):

SSTI "Server-Side Template Injection" — фундаментальная работа по теме.

GitHub Payloads Огромная коллекция полезных нагрузок для всех типов инъекций, включая SSTI.

Bug Bounty

Дополнительные ресурсы

Книги