#pentest



Нашелся крутой ресурс с описанием уязвимостей большинства современных языков программирования.

К каждому ЯП дан набор описаний, как делать нельзя, к чему это приводит и как это исправить.

Может быть очень полезно при поиске и описании уязвимостей в ходе WhiteBox'a.



Пример с PHP:

https://rules.sonarsource.com/php/type/Vulnerability/RSPEC-3338