и собственно сам http://www.owasp.org довольно большой и полезныйресурс, рекомендую.
Все кто занимается веб-ом и не слышал об OWASP-е, слушайте :)