OWASP
Repositorios de código abierto monitorizados de OWASP, ordenados por estrellas.
- #1
La serie de hojas de referencia de OWASP fue creada para proporcionar una colección concisa de información de alto valor sobre temas específicos de seguridad de aplicaciones.
★ 33.054+37Variación de estrellas de los últimos 7 días - #2
La Guía de Pruebas de Seguridad de Aplicaciones Móviles de OWASP (MASTG) es un manual completo para las pruebas de seguridad de aplicaciones móviles y la ingeniería inversa. Describe los procesos técnicos para verificar las debilidades de la Enumeración de Debilidades de Seguridad Móvil de OWASP (MASWE), las cuales están alineadas con OWASP MASVS.
★ 13.152+9Variación de estrellas de los últimos 7 días - #3
La Web Security Testing Guide es una guía completa de código abierto para probar la seguridad de aplicaciones y servicios web.
★ 9779+16Variación de estrellas de los últimos 7 días - #4★ 6038+11Variación de estrellas de los últimos 7 días
- #5
Framework de pruebas de penetración automatizadas - Escáner de vulnerabilidades de código abierto - Gestión de vulnerabilidades
★ 5548+6Variación de estrellas de los últimos 7 días - #6★ 5290+5Variación de estrellas de los últimos 7 días
- #7★ 3586+6Variación de estrellas de los últimos 7 días
- #8
El estándar OWASP MASVS (Mobile Application Security Verification Standard) es el estándar de la industria para la seguridad de aplicaciones móviles.
★ 2441+2Variación de estrellas de los últimos 7 días - #9
OWASP API Security Project
★ 2342+2Variación de estrellas de los últimos 7 días - #10★ 2168-1Variación de estrellas de los últimos 7 días
- #11
El proyecto OWASP NodeGoat proporciona un entorno para aprender cómo se aplican los riesgos de seguridad de OWASP Top 10 a las aplicaciones web desarrolladas con Node.js y cómo abordarlos de manera eficaz.
★ 2062+2Variación de estrellas de los últimos 7 días - #12
Una herramienta de modelado de amenazas de código abierto de OWASP
★ 1577+4Variación de estrellas de los últimos 7 días - #13★ 1567+1Variación de estrellas de los últimos 7 días
- #14
QRLJacking o Quick Response Code Login Jacking es un vector de ataque simple pero peligroso que afecta a todas las aplicaciones que dependen de la función de inicio de sesión con código QR, cuyo objetivo es secuestrar la sesión del usuario.
★ 1562+3Variación de estrellas de los últimos 7 días - #15
Aplicación vulnerable con ejemplos que muestran cómo no gestionar secretos
★ 1459+0Variación de estrellas de los últimos 7 días - #16
Plataforma de formación en seguridad para aplicaciones web y móviles
★ 1456+0Variación de estrellas de los últimos 7 días - #17
Repositorio web de la Fundación OWASP
★ 1435+2Variación de estrellas de los últimos 7 días - #18
Las páginas de la comunidad OWASP son un lugar donde OWASP puede aceptar contribuciones de la comunidad para contenido relacionado con la seguridad.
★ 1407+5Variación de estrellas de los últimos 7 días - #19
OWASP Top 10 para aplicaciones de modelos de lenguaje grandes (Parte del proyecto de seguridad GenAI).
★ 1383+5Variación de estrellas de los últimos 7 días - #20
Proyecto de escáner de vulnerabilidades de Joomla de OWASP https://www.secologist.com/
★ 1196+4Variación de estrellas de los últimos 7 días - #21★ 1155+0Variación de estrellas de los últimos 7 días
- #22
La guía OWASP DevSecOps puede ayudarnos a integrar la seguridad como parte del pipeline de desarrollo.
★ 1103+4Variación de estrellas de los últimos 7 días - #23
Toma HTML de terceros y genera HTML seguro para incrustar en su aplicación web. Rápido y fácil de configurar.
★ 950+1Variación de estrellas de los últimos 7 días - #24
IoTGoat es un firmware deliberadamente inseguro creado para educar a desarrolladores de software y profesionales de seguridad en la prueba de vulnerabilidades comunes en dispositivos IoT.
★ 931+8Variación de estrellas de los últimos 7 días - #25★ 923+1Variación de estrellas de los últimos 7 días
- #26
Este repositorio ya no está en uso. Por favor, consulte https://github.com/OWASP/www-project-vulnerable-web-applications-directory
★ 885-2Variación de estrellas de los últimos 7 días - #27
Repositorio web de la OWASP Foundation.
★ 797+8Variación de estrellas de los últimos 7 días - #28★ 694+2Variación de estrellas de los últimos 7 días
- #29
Escáner de vulnerabilidades de dependencias JS/TS rápido y fácil de usar, con escaneo de archivos de bloqueo locales, coincidencia con OSV, visibilidad directa frente a transitiva, --fix, salida JSON y guía de remediación práctica.
★ 688+5Variación de estrellas de los últimos 7 días - #30
La herramienta OWASP OFFAT evalúa de forma autónoma su API en busca de vulnerabilidades comunes, aunque la compatibilidad total con OAS v3 está pendiente. El proyecto sigue en desarrollo y evolucionando continuamente hacia su finalización.
★ 671-1Variación de estrellas de los últimos 7 días - #31
Repositorio del sitio principal de la OWASP Foundation
★ 665+1Variación de estrellas de los últimos 7 días - #32★ 652+0Variación de estrellas de los últimos 7 días
- #33
Repositorio web de la OWASP Foundation
★ 619+1Variación de estrellas de los últimos 7 días - #34
El proyecto Web Security Testing Guide (WSTG) produce el recurso de pruebas de ciberseguridad líder para desarrolladores de aplicaciones web y profesionales de la seguridad.
★ 616+2Variación de estrellas de los últimos 7 días - #35
Secure Coding Dojo es una plataforma para impartir conocimientos sobre codificación segura.
★ 609+0Variación de estrellas de los últimos 7 días - #36
OWASP Java Encoder es una clase codificadora de alto rendimiento, fácil de usar y sin dependencias para Java 1.5+. ¡Este proyecto ayuda a los desarrolladores web de Java a defenderse contra Cross Site Scripting!
★ 541+0Variación de estrellas de los últimos 7 días