Bu repo, uygulama güvenliğinde öğrendiğim şeyleri unutmamak ve sistematik ilerlemek için oluşturuldu.
- CORS
- Clickjacking
- Host Header Injection
- CRLF
- Debug Mod Zafiyetleri
- XST
- SQL Injection
- OS Command Injection & Argument Injection
- XSS
- HTML Injection
- Server-Side Template Injection
- XML External Entity Injection
- LDAP Injection
- XPATH Injection
- NoSQL Injection
- Prompt Injection
- SSRF
- LFI
- RFI
- File Upload vulnerability
- HTTP Request Smuggling
- Web Cache Poisoning
- Web Socket Zafiyetleri
- GraphQL Zafiyetleri
- .NET ViewState deserialization
- IDOR
- privilege escalation
- CSRF
- Authentication Brute Force
- 2FA Bypass
- Captcha Bypass
- Race Condition
- Price Manipulation
- Sensitive Data GET
- Recon Cheat Sheet