Application SecurityOWASP Top 10 & Common Vulnerabilities

64 items

1

Sensitive Data in Logs

Code Quiz
2

Path Traversal Flaw

Code Quiz
3

Debug Mode Enabled

Code Quiz
4

Insecure Deserialization

Code Quiz
5

Outdated Vulnerable Dependency

Code Quiz
6

CSRF Vulnerability

Code Quiz
7

Insecure Direct Object Reference

Code Quiz
8

Command Injection Risk

Code Quiz
9

Weak Password Storage

Code Quiz
10

Missing Authorization Check

Code Quiz
11

Hardcoded Secret

Code Quiz
12

Find the XSS Flaw

Code Quiz
13

Spot the SQL Injection

Code Quiz
14

Missing Input Validation

Code Quiz
15

Information Leak in Errors

Code Quiz
16

Insecure Design

Slides / Video
17

Injection & SQL Injection Basics

Slides / Video
18

Cross-Site Scripting (XSS)

Flashcard
19

Vulnerable and Outdated Components

Flashcard
20

Server-Side Request Forgery (SSRF)

Flashcard
21

Command Injection

Flashcard
22

Broken Access Control

Flashcard
23

Logging and Monitoring Failures

Flashcard
24

Authentication Failures

Flashcard
25

Broken Session Management

Flashcard
26

Insecure Direct Object References

Flashcard
27

Clickjacking

Flashcard
28

Software and Data Integrity Failures

Flashcard
29

Cross-Site Request Forgery (CSRF)

Flashcard
30

Sensitive Data Exposure

Flashcard
31

Weak or Default Passwords

Flashcard
32

Injection

Flashcard
33

Insecure Design

Flashcard
34

Security Misconfiguration

Flashcard
35

Cryptographic Failures

Flashcard
36

SQL Injection

Flashcard
37

Cryptographic Failures Explained

Slides / Video
38

Broken Access Control

Slides / Video
39

What Is the OWASP Top 10?

Slides / Video
40

What Is Application Security

Slides / Video
41

Basic Security Mitigation Principles

Slides / Video
42

Cross-Site Request Forgery (CSRF) Basics

Slides / Video
43

Cross-Site Scripting (XSS) Basics

Slides / Video
44

Server-Side Request Forgery (SSRF)

Slides / Video
45

Security Logging and Monitoring Failures

Slides / Video
46

Security Misconfiguration

Quiz
47

Cryptographic Failures

Quiz
48

Cross-Site Scripting (XSS)

Quiz
49

Server-Side Request Forgery

Quiz
50

Authentication Failures

Quiz
51

SQL Injection Defense

Quiz
52

Broken Access Control Basics

Quiz
53

Command Injection

Quiz
54

Logging and Monitoring Failures

Quiz
55

Data Integrity Failures

Quiz
56

Insecure Direct Object References

Quiz
57

Cross-Site Request Forgery

Quiz
58

Insecure Design

Quiz
59

Outdated Components Risk

Quiz
60

Injection Fundamentals

Quiz
61

Software and Data Integrity Failures

Slides / Video
62

Identification and Authentication Failures

Slides / Video
63

Vulnerable and Outdated Components

Slides / Video
64

Security Misconfiguration

Slides / Video
Code QuizBeginner

Outdated Vulnerable Dependency

Recognize the risk of pinning a dependency version with a known CVE.

Codejson
{
  "name": "my-app",
  "dependencies": {
    "lodash": "4.17.4",
    "express": "^4.18.2"
  }
}

What is the security concern in this dependency file?