Syllabus
Web application development basics – Client-side technologies – Server-side technologies– Authentication and access control – Session management techniques – OWASP Top 10 flaws – Web application technologies – vulnerabilities.
Server-side attacks – SQL injection – OS command injection – Directory traversal – Business logic vulnerabilities – Access Control Vulnerabilities and Privilege Escalation –XML external entity (XXE) injection – Server-side request forgery (SSRF) – Web cache deception – API testing.
Client-side attacks – Cross-site Scripting (XSS) – Cross-site Request Forgery (CSRF) – Cross-origin resource sharing (CORS) – Clickjacking – Web Cache Poisoning – DOM-based vulnerabilities.
Web 3.0 architecture and security – Web sockets security – Web LLM attacks – HTTP request smuggling – Web Cache Poisoning – JWT attacks.