✨
AppSec & Pentest
Ctrlk
  • AppSec Book
  • Intro
  • PII: Персональные данные
  • Поисковые движки
  • Построение модели угроз / анализ угроз
  • Платформы оркестрации, автоматизации пентеста
  • Audit and Compliance
  • Methodologies
  • peoples & blogs
  • Базы уязвимостей
  • Pentest IDE
  • Payloads & Wordlists
    • Генерация wordlists
    • Payloads
    • Расширения файлов, которые можно искать
    • Bypass Something
  • AppSec / WEB
    • Common
    • Automated WebApp Pentest
    • Server-Side Vulnerabilities
    • Client-Side Vulnerabilities
    • Technics
    • SSDLC
    • DevSecOps
    • Browser PWN
    • Вопросы
    • ЯП
    • Books & Papers
    • Tools
  • Technologies
    • WEB
      • Аналитика & Маркетинг
      • RSS-каналы
      • CMIS
      • HTTP/WEB
        • Рекомендуемые заголовки (Headers)
        • HSTS
        • SameSite
        • Content-Security-Policy (CSP)
        • Same-Origin Policy (SOP)
        • Cross-Origin Resource Sharing (CORS)
        • Типы запросов
        • First Party Sets
        • Subresource Integrity (SRI)
        • HTTP Reverse Proxy
        • Papers & Resources
      • CMS
      • Админки/CRM
      • WAF
      • GraphQL
      • Virtual Hosts
      • OAUTH/OpenID/2FA
      • Servers
    • Покупка SIM-карт и номеров
    • Banks & Payments
    • Программы лояльности
    • Digital Rights Management (DRM)
    • ELK — Elasticsearch, Logstash, Kibana
    • 1C
    • CI/CD
    • SCM
    • Honeypots
    • ChatGPT
  • Learning
    • Компетенции
    • Материалы SANS & Offensive Security
    • Просто норм материалы/gitbooks по пентесту вцелом...
    • Platforms & Playground Labs
    • Бумажная ИБ
  • Bug Bounty
    • Notes
    • Browser Plugins
    • Cheat Sheets
    • Платформы
    • Specific tools
  • Hardware/IoT
    • Tools
    • Training
    • Papers & Books
Powered by GitBook
On this page

Was this helpful?

  1. Technologies
  2. WEB

HTTP/WEB

Рекомендуемые заголовки (Headers)HSTSSameSiteContent-Security-Policy (CSP)Same-Origin Policy (SOP)Cross-Origin Resource Sharing (CORS)Типы запросовFirst Party SetsSubresource Integrity (SRI)HTTP Reverse ProxyPapers & Resources
PreviousAboutNextРекомендуемые заголовки (Headers)

Last updated 3 years ago

Was this helpful?