Cuando se trata de sitios web, OWASP es una gran parte de ese conocimiento. Familiarícese con su Top 10 y pruébelos en su sitio. También hay mucha otra información informativa.
Más allá de eso, cualquier recurso relacionado con el pentesting es un buen punto de partida. Libros sobre Pruebas de Penetración también es un buen punto de partida.
También hay muchas herramientas relacionadas: ¿Qué herramientas están disponibles para evaluar la seguridad de una aplicación web? , y algunas veces sabemos que te indicarán el camino correcto.
Si está intentando obtener una descripción general de amplio alcance de algo, le sugiero que también revise las etiquetas: enlace le mostrará una gran cantidad de buenos recursos para pensar cuando diseñe sus aplicaciones / sitios web.