🌐Web App detections
Clankerusecase tracks 52 detection use cases covering the Web App attack surface across 34 MITRE ATT&CK techniques.
Application-layer detections — WAF telemetry, SQLi/XSS/SSRF/RCE, API findings.
52Use cases
34Techniques
20Articles
5Kill-chain phases
Top techniques on Web App (25)
T1190Exploit Public-Facing Application31T1552.005Cloud Instance Metadata API8T1059.007JavaScript6T1059Command and Scripting Interpreter4T1204.002Malicious File4T1078Valid Accounts3T1526Cloud Service Discovery2T1567Exfiltration Over Web Service2T1071.001Web Protocols2T1046Network Service Discovery2T1189Drive-by Compromise2T1598.003Spearphishing Link2T1203Exploitation for Client Execution2T1538Cloud Service Dashboard1T1496Resource Hijacking1T1556Modify Authentication Process1T1090.003Multi-hop Proxy1T1110.004Credential Stuffing1T1041Exfiltration Over C2 Channel1T1110Brute Force1T1550Use Alternate Authentication Material1T1021Remote Services1T1552Unsecured Credentials1T1505.001SQL Stored Procedures1T1133External Remote Services1