Aplikacje www to systemy obsługiwane poprzez przeglądarkę internetową. Stanowią one jedną z podstaw Internetu. Z tego powodu, aplikacje te są niezmiernie narażone na ataki, które może wykonać de facto każdy mający dostęp do Internetu.
Warto również zauważyć, że w ostatnich latach obserwuje się trend coraz częstszego wykorzystania aplikacji opartych o interface webowy wewnątrz organizacji.
Oprogramowanie wspomagające obieg dokumentów (tzw. elektroniczne archiwa).
W aplikacjach webowych istnieją pewne znane podatności, które umożliwiają na takie negatywne efekty jak:
Oferujemy kompleksowe testy umożliwiające wykrycie oraz korektę szerokiej gamy błędów bezpieczeństwa. Wykonywane przez nas testy obejmują badanie istnienia następujących typów:
SQL Injection (oraz inne błędy typu injection)
XSS (Cross Site Scripting)
CSRF (Cross Site Request Forgery)
Authorization Bypass
Broken Authentication and Session Management
Code Execution
Information Disclosure
Insecure Communications
Source Disclosure
Path Traversal
Open Redirection
Buffer Overflow
Denial of Service (DoS)
Logic flaws