🌐Web App detections
Clankerusecase tracks 50 detection use cases covering the Web App attack surface across 32 MITRE ATT&CK techniques.
Application-layer detections — WAF telemetry, SQLi/XSS/SSRF/RCE, API findings.
50Use cases
32Techniques
20Articles
5Kill-chain phases
Top techniques on Web App (25)
T1190Exploit Public-Facing Application29T1059.007JavaScript8T1552.005Cloud Instance Metadata API5T1059Command and Scripting Interpreter4T1204.002Malicious File4T1078Valid Accounts3T1046Network Service Discovery3T1071.001Web Protocols2T1189Drive-by Compromise2T1598.003Spearphishing Link2T1203Exploitation for Client Execution2T1071.004DNS2T1526Cloud Service Discovery1T1538Cloud Service Dashboard1T1496Resource Hijacking1T1556Modify Authentication Process1T1090.003Multi-hop Proxy1T1110.004Credential Stuffing1T1041Exfiltration Over C2 Channel1T1567Exfiltration Over Web Service1T1110Brute Force1T1550Use Alternate Authentication Material1T1021Remote Services1T1102Web Service1T1211Exploitation for Stealth1