跳到主要内容
buildradar
Sign in
所有者 · OWASP

OWASP

OWASP 收录中的开源项目,按星标数排序。

共 36 个项目
  • OWASP Cheat Sheet 系列旨在提供针对特定应用安全议题的精要信息集合。

    33,054+37近 7 天星标变化
  • mastg@OWASP

    OWASP 移动应用安全测试指南(MASTG)是一部全面的移动应用安全测试与逆向工程手册。它描述了验证 OWASP 移动安全弱点列举(MASWE)弱点的技术流程,符合 OWASP MASVS。

    13,152+9近 7 天星标变化
  • wstg@OWASP

    Web 安全测试指南是一份全面的开源指南,涵盖 Web 应用与服务的安全测试

    9,779+16近 7 天星标变化
  • Top10@OWASP

    官方 OWASP Top 10 文件储存库

    6,038+11近 7 天星标变化
  • Nettacker@OWASP

    自动化渗透测试框架 - 开源漏洞扫描器 - 漏洞管理

    5,548+6近 7 天星标变化
  • Go-SCP@OWASP

    Golang 安全编码实践指南

    5,290+5近 7 天星标变化
  • ASVS@OWASP

    应用程序安全验证标准

    3,586+6近 7 天星标变化
  • masvs@OWASP

    OWASP MASVS(移动应用程序安全验证标准)是移动应用程序安全的行业标准。

    2,441+2近 7 天星标变化
  • API-Security@OWASP

    OWASP API 安全项目

    2,342+2近 7 天星标变化
  • OWASP 开发者指南

    2,168-1近 7 天星标变化
  • NodeGoat@OWASP

    OWASP NodeGoat 项目提供了一个环境,用于学习 OWASP Top 10 安全风险如何应用于使用 Node.js 开发的 Web 应用程序,以及如何有效应对这些风险。

    2,062+2近 7 天星标变化
  • threat-dragon@OWASP

    来自 OWASP 的开源威胁建模工具

    1,577+4近 7 天星标变化
  • crAPI@OWASP

    完全荒谬的 API (crAPI)

    1,567+1近 7 天星标变化
  • QRLJacking@OWASP

    QRLJacking(快速响应码登录劫持)是一种简单但恶劣的攻击向量,影响所有依赖“使用 QR 码登录”作为安全登录账户方式的应用程序,旨在让攻击者劫持用户会话。

    1,562+3近 7 天星标变化
  • wrongsecrets@OWASP

    展示如何避免不当使用机密信息的具漏洞应用程序示例

    1,459+0近 7 天星标变化
  • 网页与移动应用程序安全训练平台

    1,456+0近 7 天星标变化
  • OWASP 基金会网页存储库

    1,435+2近 7 天星标变化
  • OWASP 社区页面是 OWASP 接受安全性相关内容社区贡献的地方。

    1,407+5近 7 天星标变化
  • 大型语言模型应用程序的 OWASP Top 10(GenAI 安全项目的一部分)

    1,383+5近 7 天星标变化
  • joomscan@OWASP

    OWASP Joomla 漏洞扫描器项目 https://www.secologist.com/

    1,196+4近 7 天星标变化
  • pytm@OWASP

    一个 Python 风格的威胁建模框架

    1,155+0近 7 天星标变化
  • OWASP DevSecOps Guideline 可以协助我们将安全性植入开发管线中。

    1,104+5近 7 天星标变化
  • 接收第三方 HTML 并生成可安全嵌入 Web 应用程序的 HTML。快速且易于配置。

    950+1近 7 天星标变化
  • IoTGoat@OWASP

    IoTGoat 是一个刻意设计为不安全的固件,旨在教育软件开发人员与安全专业人员测试物联网设备中常见的漏洞。

    931+8近 7 天星标变化
  • railsgoat@OWASP

    遵循 OWASP Top 10 的 Rails 漏洞版本

    923+1近 7 天星标变化
  • :warning: 此仓库已不再使用。请参考 https://github.com/OWASP/www-project-vulnerable-web-applications-directory

    885-2近 7 天星标变化
  • OWASP Foundation 网站仓库。

    798+9近 7 天星标变化
  • APTS@OWASP

    OWASP 自主渗透测试标准。

    694+2近 7 天星标变化
  • cve-lite-cli@OWASP

    快速且对开发者友好的 JS/TS 依赖项漏洞扫描器,支持本地 lockfile 扫描、OSV 匹配、直接与传递可见性、--fix、JSON 输出及实用的修复指南。

    689+7近 7 天星标变化
  • OFFAT@OWASP

    OWASP OFFAT 工具可自动评估您的 API 是否存在常见漏洞,不过目前尚未完全兼容 OAS v3。该项目仍持续进行中,并朝着完善目标不断演进。

    671-1近 7 天星标变化
  • OWASP Foundation 主站仓库

    665+1近 7 天星标变化
  • ZSC@OWASP

    OWASP ZSC - Shellcode / 代码混淆生成器 https://www.secologist.com/

    652+0近 7 天星标变化
  • OWASP 基金会网站存储库

    619+1近 7 天星标变化
  • 网页安全测试指南 (WSTG) 项目为网页应用程序开发人员与安全专业人员提供首选的网络安全测试资源。

    617+2近 7 天星标变化
  • The Secure Coding Dojo 是一个用于传递安全编码知识的平台。

    609+0近 7 天星标变化
  • OWASP Java Encoder 是一个适用于 Java 1.5+、易于使用且高性能的编码类,无外部依赖且轻量。此项目协助 Java Web 开发人员防御跨站脚本攻击(XSS)!

    541+0近 7 天星标变化
← 返回所有者排行