Skip to content

Latest commit

 

History

History
 
 

README.md

description Web application hacking resources for OWASP testing, Burp Suite, bug bounty methodology, APIs, OAuth, SQL injection, XSS, WAFs, and web vulnerabilities.

Web App Hacking

Web App Hacking covers methodology, web technologies, web-specific tooling, and application vulnerabilities. Keep general host/port scanning in Red Recon, passive OSINT in Cyber Intelligence, and courses or vulnerable apps in Training.

Web App Testing Resources

{% tabs %} {% tab title="Guides" %}

{% tab title="Resources" %}

Resources

There is a bug bounty focused search engine at BugBountyHunting.com that can point you in the direction of tools, attacks, methodology, writeups, and more.

{% tab title="Resource Collections" %}

Bug Bounty

{% tabs %} {% tab title="Platforms" %}

Platforms

{% tab title="Resources and Reference" %}

Web Technologies

{% content-ref url="web-technologies/" %} web-technologies {% endcontent-ref %}

Attacks and Vulnerabilities

{% content-ref url="attacks-and-vulnerabilities/" %} attacks-and-vulnerabilities {% endcontent-ref %}

Training and Resources

Courses, books, CTFs, and vulnerable training apps are maintained in Training.

{% content-ref url="../training/" %} training {% endcontent-ref %}