Tem material pra indicar sobre XSS? não pra zoar sites, mas pra atacar/prevenir meu proprio site. Estou a meses estudando pra desenvolver meu proprio ecomerce, atualmente estou fazendo uma pizzaria estilo ifood, mas pouco escalavel, vou usar essa aplicação de teste pra tentar zoar ela, atacar, e ver onde estou errando no codigo pra melhorar no meu projeto final. (quero fazer algo escalavel com pouco dinheiro tambem, mas com segurança)
Recomendo:
- PortSwigger: https://portswigger.net/web-security/cross-site-scripting/cheat-sheet
- Hack The Box Academy: https://academy.hackthebox.com/