سلام. درمورد قسمت دوم سوالتون عرض کنم که بیشتر باگ های سمت سرور باعث میشه هکر بتونه بهتر سو استفاده کنه.
البته منظور از سمت سرور بحث پردازش روی سرور هست, درصورتی که اکثرا میتونید در همون web app هم جلوگیری کنید.
برای مثال باگ
Slow HTTP DoS و ... (توی سایت acunetix و دیگر سایت ها میتونین توضیحات رو بخونید) که موارد ساده ای هستند و با اسکریپت های ساده مثل slowloris و.... همراه با یه سیستم نسبتا قوی کاررو انجام بده... حتی نیاز به ddos هم نیست و با dos کاررو میکنه!!
شما سایتتو بذار روی cloudflare بالای 95% جلوی حملات گرفته میشه! نیازی به پول خرج کردن هم نیست. اون ۵درصد هم تقریبا هیچگونه راه جلوگیری ندارین.
سوالی بود درحد توان درخدمتم
موفق باشید