❔ Чему вы научитесь:
🔵 выстраивать методику тестирования: разведка, картирование поверхности атаки, приоритизация;
🔵 работать с Burp Suite и сопутствующим инструментарием на всех этапах проверки;
🔵 находить и подтверждать инъекции, XSS, SSRF и небезопасные десериализации;
🔵 разбирать сломанную аутентификацию, управление сессиями и логические ошибки контроля доступа;
🔵 тестировать API и одностраничные приложения, где классические подходы работают иначе;
🔵 оформлять находки в отчёт с воспроизведением и оценкой риска.
"Web Hacking Arsenal" — акцент на выстроенном процессе и инструментальной цепочке, а не на разрозненном перечне уязвимостей. Рассчитана на начинающих пентестеров и участников bug bounty; нужны понимание HTTP, веб-стека и базовый скриптинг. Область применения только легальная: собственные лаборатории, платформы с уязвимыми стендами, программы bug bounty в их правилах и работы по договору — тестирование чужого сайта без письменного разрешения преследуется по закону.
Архиватор
