• XSS.stack #1 – первый литературный журнал от юзеров форума

Путеводитель новичка по миру веб-уязвимостей

Статус
Закрыто для дальнейших ответов.

weaver

31 c0 bb ea 1b e6 77 66 b8 88 13 50 ff d3
Забанен
Регистрация
19.12.2018
Сообщения
3 301
Решения
11
Реакции
4 622
Депозит
0.0001
Пожалуйста, обратите внимание, что пользователь заблокирован
Привет новобранец, не знаешь с чего начать свой путь ? Теряешься в обилие большого количества информации и ресурсов ? Если ты читаешь этот топик на форуме, значит ты уже на верном пути.

Ранее одним из основных источников знаний о безопасности веб-приложений была книга "The Web Application Hacker's Handbook". На протяжении более десяти лет эта книга являлась фактическим стандартом справочной литературы для людей, изучающих веб-безопасность.


The Web Application Hacker's Handbook [EN]

wahh.png



Скачать
http://**************************************************************/b/LIKLkasvqOdwAGk5OA33C


Очень многие просили издать третье издание WAHH. Но вместо того, чтобы выпускать еще одну печатную книгу с неинтерактивным содержанием, которое постепенно устаревает, авторы решили создать Академию веб-безопасности .

Web Security Academy содержит высококачественные учебные материалы, интерактивные лаборатории и видеоуроки. Вы можете учиться в своем собственном темпе, где и когда вам удобно. И самое главное — всё это бесплатно!

Burp Suite Community Edition --> https://portswigger.net/burp/communitydownload
Академия веб-безопасности --> https://portswigger.net/web-security

В академии есть куча разных лабораторий, где можно попрактиковаться и изучить различные уязвимости и техники эксплуатации.

SQL Injection
Cross-site scripting (XSS)
Cross-site request forgery (CSRF)
Clickjacking
DOM-based vulnerabilities
XML external entity (XXE) injection
Server-side request forgery (SSRF)
HTTP request smuggling
OS command injection
Server-side template injection (SSTI)
Path traversal
Access control vulnerabilities
Authentication
WebSockets
Web cache poisoning
Insecure deserialization
Information disclosure
Business logic vulnerabilities
HTTP Host header attacks
OAuth authentication
File upload vulnerabilities
JWT
Essential skills
Prototype pollution
GraphQL API vulnerabilities
Race conditions
NoSQL injection
API testing
Web LLM attacks
Web cache deception

Помните, что настоящий хакер всегда стремиться совершенствовать свои навыки оттачивая их до идельного состояния в бесконечном цикле обучения практики.

Дополнительные площадки для тренировки навыков
https://www.root-me.org/fr/Challenges/Web-Serveur/
https://www.root-me.org/fr/Challenges/Web-Client/
https://github.com/WebGoat/WebGoat
https://github.com/Audi-1/sqli-labs
https://web-kids20.forkbomb.ru/tasks

p.s. топик время от времени будет модерироваться.
 
Статус
Закрыто для дальнейших ответов.
Верх