Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Resources-for-Application-Security — Некоторые хорошие ресурсы для начала работы с безопасностью приложений | Kitploit
Инструменты/GitHubGitHub/security-prince/resources-for-application-security
Статический анализДинамический анализ (песочница)Веб-безопасностьCTFТестирование на ПроникновениеОбучение и ОбразованиеПодобранные РесурсыУчебные Маршруты и КурсыЛаборатории и Практика

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubsecurity-prince/resources-for-application-security

Resources-for-Application-Security

Некоторые хорошие ресурсы для начала работы с безопасностью приложений

Репозиторий
149225 лет назадПроверено Kitploit

Обновленный пост на https://ishaqmohammed.me/posts/resources-for-application-security/

Ресурсы по безопасности приложений

Некоторые хорошие ресурсы для начала изучения безопасности приложений

Примечание: Ресурсы, которые я собрал, — это те, которые я буду использовать в своём обучении безопасности приложений. Не стесняйтесь использовать их только в учебных целях. Если у вас есть предложения, пишите мне в Twitter

  • Разработка
  • Книги и онлайн-ресурсы по безопасности приложений
  • Практические CTF
  • SAST и DAST
  • Защита приложений
  • Дальнейшее чтение
1. Изучение веб-технологий и разработки
  • PHP with MySQL Essential Training от lynda
    1. PHP with MySQL Beyond The Basics
    2. PHP with MySQL Essential Training: 2 Build a CMS
  • PHP: Object-Oriented Programming
  • Learning PHP, MySQL & JavaScript, 4th Edition With jQuery, CSS & HTML5
  • Технологии для веб-разработчиков от Mozilla
2. Книги и онлайн-ресурсы по безопасности приложений
  • Web Application Hacker handbook
  • Mastering Modern Web Penetration Testing
  • Hacker101
  • Application Security Wiki
  • CodePath Web Security Guides
3. Практические CTF
  • Хорошая подборка CTF для изучения SAST и DAST
  • Полностью открытый вызов по аудиту кода!
  • Securify BV spot the bug challenges
  • Web Security Academy
  • Hacker101 CTF
4. Выполнение SAST и DAST

После прочтения двух книг выше попробуйте применить полученные техники на этих CTF-задачах и на приложении, которое вы разработали в задании 1

5. Защита приложений

После того, как мы научимся выполнять SAST и DAST для приложения, нам также нужно знать, как его защитить, для чего отлично подойдут следующие книги и ресурсы

  • The Tangled Web – A Guide to Securing Modern Web Applications
  • Essential PHP Security
  • SQL Injection Attacks and Defense
  • PHP Security
  • Survive The Deep End: PHP Security
6. Дальнейшее чтение
  • The Browser Hacker's Handbook
  • OWASP Testing Guide v4
  • Web Hacking 101
  • Writing Secure Code, 2nd Edition
  • awesome-web-hacking
  • awesome-web-security
Бонус

Application-Security-Engineer-Interview-Questions

Вдохновлено: Road to Web Application Security от Amol Naik

Скачать инструмент