Roadmap Complète — PortSwigger Web Security Academy

PHASE 0 — Fondations

PHASE 1 — Core Web Security

PHASE 2 — Vulnérabilités Intermédiaires

PHASE 3 — Modern AppSec

PHASE 4 — Avancé

PHASE 5 — Expert

Roadmap Résumée

HTTP + Burp

Server-side vulnerabilities

SQL Injection

XSS

Authentication

Access Control

CSRF

File Upload

Path Traversal

Command Injection

SSRF

XXE

JWT

API Testing

GraphQL

SSTI

Deserialization

Race Conditions

Request Smuggling

Cache Poisoning

Prototype Pollution

OAuth

LLM Attacks
Conseil :
Ne passe pas au sujet suivant avant d'avoir résolu plusieurs labs Apprentice et Practitioner. Prends des notes personnelles et refais certains labs sans regarder les solutions.