Документ представляет собой анализ защищённости веб-приложений, проведённый в рамках летней школы по развитию CTF в России. В нём рассматриваются методологии тестирования на проникновение, различные угрозы и примеры атак на реальные приложения, такие как системы дистанционного банковского обслуживания и интерфейсы авторизации. Фокусируется на уязвимостях и практических сценариях атак с использованием примеров, таких как приложения 'teaser' и 'ibank'.