Create your own

Penetration Testing

Application Mapping and Test Planning
Authentication and Session Security
Access-Control Testing
SQL and Operating-System Command Injection
Cross-Site Scripting and Output Contexts
Browser Trust Boundaries: CSRF, CORS, and Clickjacking
Server-Side Input and File Handling
REST API and Token Security Testing
Business Logic, Race Conditions, and Exploit Chains
Efficient Manual Testing and Lightweight Automation
Professional Engagement, Reporting, and Job Portfolio