
🐶 Подборка материалов и ресурсов по веб-безопасности.
🐶 Курируемый список материалов и ресурсов по веб-безопасности.
Излишне говорить, что большинство веб-сайтов страдают от различных ошибок, которые в конечном итоге могут привести к уязвимостям. Почему это происходит так часто? Здесь может быть задействовано множество факторов, включая неправильную конфигурацию, нехватку навыков безопасности у инженеров и т.д. Для борьбы с этим вот курируемый список материалов и ресурсов по веб-безопасности для изучения передовых методов проникновения, и я настоятельно рекомендую сначала прочитать эту статью: «Итак, вы хотите стать исследователем веб-безопасности?».
Пожалуйста, прочтите правила внесения вклада перед внесением вклада.
🌈 Хотите усилить свои навыки проникновения?
Я бы порекомендовал поиграть в некоторые awesome-ctf.
Если вам нравится этот замечательный список и вы хотите поддержать его, загляните на мою страницу Patreon :)
Также не забудьте заглянуть в мои репозитории 🐾 или сказать привет на X (ранее Twitter)!
Этот список также поставляется как навык Claude Code, поэтому ИИ-агенты могут запрашивать его во время выполнения — без устаревших снимков, всегда читает последний data/index.json из master.
Установка (однострочник, рекомендуется):```bash npx skills add qazbnm456/awesome-web-security -a claude-code -g -y
Или внутри [Claude Code](https://claude.com/claude-code) используйте маркетплейс плагинов:```text
/plugin marketplace add qazbnm456/awesome-web-security
/plugin install awesome-web-security
Для Codex замените -a claude-code → -a codex.
Затем задайте любой вопрос по веб-безопасности, и навык активируется на такие темы, как XSS, SQLi, SSRF, JWT, OAuth, рекогносцировка, обход WAF, десериализация, SAML, разборы CTF и многое другое. Полный список триггеров см. в skills/awesome-web-security/SKILL.md.