Michał Sajdak Securitum.
Temat: ~200 bezpłatnych stron o bezpieństwie aplikacji webowych
HejJak ktoś jeszcze nie kojarzy sekurak-zina, to polecam zerknąć na wydany właśnie nr #3 (PDF / EPUB / MOBI).
Jest trochę tematów dla początkujących (websocket, tematyka x-forwarded-for, XPATH injection), ale też dla zaawansowanych - np. rozbudowany trzyczęściowy tekst o deserializacji w Javie i związanych z tym problemów bezpieczeństwa.
https://sekurak.pl/sekurak-offline-3/
Poprzednie dwa numery (też o bezpieczeństwie aplikacji webowych) tutaj:
http://sekurak.pl/sekurak-offline/
http://sekurak.pl/sekurak-offline-2/