Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Resources-for-Application-Security — Некоторые хорошие ресурсы для начала работы с безопасностью приложений | Kitploit
Инструменты/GitHubGitHub/security-prince/resources-for-application-security
Статический анализДинамический анализ (песочница)Веб-безопасностьCTFТестирование на ПроникновениеОбучение и ОбразованиеПодобранные РесурсыУчебные Маршруты и КурсыЛаборатории и Практика
GitHubsecurity-prince/resources-for-application-security

Resources-for-Application-Security

Некоторые хорошие ресурсы для начала работы с безопасностью приложений

Репозиторий
14922115 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Обновленный пост на https://ishaqmohammed.me/posts/resources-for-application-security/

Ресурсы по безопасности приложений

Некоторые хорошие ресурсы для начала изучения безопасности приложений

Примечание: Ресурсы, которые я собрал, — это те, которые я буду использовать в своём обучении безопасности приложений. Не стесняйтесь использовать их только в учебных целях. Если у вас есть предложения, пишите мне в Twitter

  • Разработка
  • Книги и онлайн-ресурсы по безопасности приложений
  • Практические CTF
  • SAST и DAST
  • Защита приложений
  • Дальнейшее чтение
1. Изучение веб-технологий и разработки
  • PHP with MySQL Essential Training от lynda
    1. PHP with MySQL Beyond The Basics
  • PHP with MySQL Essential Training: 2 Build a CMS
  • PHP: Object-Oriented Programming
  • Learning PHP, MySQL & JavaScript, 4th Edition With jQuery, CSS & HTML5
  • Технологии для веб-разработчиков от Mozilla
  • 2. Книги и онлайн-ресурсы по безопасности приложений
    • Web Application Hacker handbook
    • Mastering Modern Web Penetration Testing
    • Hacker101
    • Application Security Wiki
    • CodePath Web Security Guides
    3. Практические CTF
    • Хорошая подборка CTF для изучения SAST и DAST
    • Полностью открытый вызов по аудиту кода!
    • Securify BV spot the bug challenges
    • Web Security Academy
    • Hacker101 CTF
    4. Выполнение SAST и DAST

    После прочтения двух книг выше попробуйте применить полученные техники на этих CTF-задачах и на приложении, которое вы разработали в задании 1

    5. Защита приложений

    После того, как мы научимся выполнять SAST и DAST для приложения, нам также нужно знать, как его защитить, для чего отлично подойдут следующие книги и ресурсы

    • The Tangled Web – A Guide to Securing Modern Web Applications
    • Essential PHP Security
    • SQL Injection Attacks and Defense
    • PHP Security
    • Survive The Deep End: PHP Security
    6. Дальнейшее чтение
    • The Browser Hacker's Handbook
    • OWASP Testing Guide v4
    • Web Hacking 101
    • Writing Secure Code, 2nd Edition
    • awesome-web-hacking
    • awesome-web-security
    Бонус

    Application-Security-Engineer-Interview-Questions

    Вдохновлено: Road to Web Application Security от Amol Naik

    Скачать инструмент