Уязвимости в вебе: с чего начать и как не запутаться
Ребята, кто только начинает работать с уязвимостями на сайтах, наверное сталкивался с кучей вариантов: SQL-инъекции, XSS, CSRF и т.д. Вопрос в том, как не потеряться и понять, что нужно проверять в первую очередь, а на что забить или оставить на потом.
Кто работал с этим на практике? Интересует именно реальный опыт, а не общая теория.