Пробую разобраться с уязвимостями в веб-приложениях, но пока что больше вопросов, чем ответов. Кто сталкивался с этим на старте, подскажите, какие уязвимости стоит учить в первую очередь? Логично, что SQL-инъекции и XSS, но может, есть что-то проще и понятнее для практики?
Сам пробую запускать сканеры и смотреть отчёты, но часто не понимаю, что вообще с этим делать дальше — как подтвердить и как исправлять баги. Есть какие-то советчики для новичков? Например, по шагам: что проверить, куда копать, что читать?
Пробовал разные тулзы, но их море, и глаза разбегаются. Может, есть какую-то базу знаний или гайды, которые реально помогут понять и не заблудиться?
Ну и кто как вообще проверяет уязвимости, с чего начинают? Интересно услышать, что реально работает на практике, а что — чистой воды заморочки.