Данный исследовательский проект посвящен всестороннему изучению и оценке безопасности веб-приложений. В рамках работы будет рассмотрен широкий спектр уязвимостей, характерных для современных веб-приложений, включая, но не ограничиваясь, уязвимостями, связанными с внедрением SQL-кода, межсайтовым скриптингом (XSS), подделкой межсайтовых запросов (CSRF) и атаками на аутентификацию. Проект предполагает глубокий анализ существующих методов тестирования безопасности, таких как динамическое и статическое сканирование, ручное тестирование и анализ журналов. Особое внимание будет уделено разработке и применению методологий для оценки рисков и определения приоритетов в области безопасности веб-приложений. В процессе исследования будут рассмотрены современные подходы к обеспечению безопасности, включая использование механизмов защиты, таких как Web Application Firewall (WAF), и применение передовых практик разработки безопасного кода. Результаты работы будут представлены в виде практических рекомендаций по улучшению безопасности веб-приложений и могут быть полезны как для разработчиков, так и для специалистов по информационной безопасности.