Взлом Web приложений
Существуют типовые уязвимости.
Вопрос для самопроверки: что уязвимого в этом приложении может обнаружить злоумышленник?
- Как ведет приложение при запросах отсутствующих страниц?
- Список существующих endpoint (
приложениеФаззинг)ffuf) Через него и словарь (есть githttps://github.com/empty-jack/YAWRраздел web-files and directories-fuzz.txt)