Penetration Testing for Web Applications

O SecurityFocus publicou recentemente o último artigo de uma série de 3 sobre segurança em aplicações web. Alguns assuntos abordados podem ser novidade para muita gente; vale a pena dar uma olhada.

Parte I (overview);
Parte II (SQL Injection, cross-scripting, etc);
Parte III (cookies, sessions, buffer overflows, etc).