OWASP
OWASP 收录中的开源项目,按星标数排序。
- #1
OWASP Cheat Sheet 系列旨在提供针对特定应用安全议题的精要信息集合。
★ 33,054+37近 7 天星标变化 - #2
OWASP 移动应用安全测试指南(MASTG)是一部全面的移动应用安全测试与逆向工程手册。它描述了验证 OWASP 移动安全弱点列举(MASWE)弱点的技术流程,符合 OWASP MASVS。
★ 13,152+9近 7 天星标变化 - #3★ 9,779+16近 7 天星标变化
- #4★ 6,038+11近 7 天星标变化
- #5★ 5,548+6近 7 天星标变化
- #6★ 5,290+5近 7 天星标变化
- #7★ 3,586+6近 7 天星标变化
- #8★ 2,441+2近 7 天星标变化
- #9
OWASP API 安全项目
★ 2,342+2近 7 天星标变化 - #10★ 2,168-1近 7 天星标变化
- #11
OWASP NodeGoat 项目提供了一个环境,用于学习 OWASP Top 10 安全风险如何应用于使用 Node.js 开发的 Web 应用程序,以及如何有效应对这些风险。
★ 2,062+2近 7 天星标变化 - #12
来自 OWASP 的开源威胁建模工具
★ 1,577+4近 7 天星标变化 - #13★ 1,567+1近 7 天星标变化
- #14
QRLJacking(快速响应码登录劫持)是一种简单但恶劣的攻击向量,影响所有依赖“使用 QR 码登录”作为安全登录账户方式的应用程序,旨在让攻击者劫持用户会话。
★ 1,562+3近 7 天星标变化 - #15
展示如何避免不当使用机密信息的具漏洞应用程序示例
★ 1,459+0近 7 天星标变化 - #16
网页与移动应用程序安全训练平台
★ 1,456+0近 7 天星标变化 - #17
OWASP 基金会网页存储库
★ 1,435+2近 7 天星标变化 - #18
OWASP 社区页面是 OWASP 接受安全性相关内容社区贡献的地方。
★ 1,407+5近 7 天星标变化 - #19
大型语言模型应用程序的 OWASP Top 10(GenAI 安全项目的一部分)
★ 1,383+5近 7 天星标变化 - #20★ 1,196+4近 7 天星标变化
- #21★ 1,155+0近 7 天星标变化
- #22
OWASP DevSecOps Guideline 可以协助我们将安全性植入开发管线中。
★ 1,104+5近 7 天星标变化 - #23
接收第三方 HTML 并生成可安全嵌入 Web 应用程序的 HTML。快速且易于配置。
★ 950+1近 7 天星标变化 - #24★ 931+8近 7 天星标变化
- #25★ 923+1近 7 天星标变化
- #26
:warning: 此仓库已不再使用。请参考 https://github.com/OWASP/www-project-vulnerable-web-applications-directory
★ 885-2近 7 天星标变化 - #27
OWASP Foundation 网站仓库。
★ 798+9近 7 天星标变化 - #28★ 694+2近 7 天星标变化
- #29
快速且对开发者友好的 JS/TS 依赖项漏洞扫描器,支持本地 lockfile 扫描、OSV 匹配、直接与传递可见性、--fix、JSON 输出及实用的修复指南。
★ 689+7近 7 天星标变化 - #30★ 671-1近 7 天星标变化
- #31
OWASP Foundation 主站仓库
★ 665+1近 7 天星标变化 - #32★ 652+0近 7 天星标变化
- #33
OWASP 基金会网站存储库
★ 619+1近 7 天星标变化 - #34
网页安全测试指南 (WSTG) 项目为网页应用程序开发人员与安全专业人员提供首选的网络安全测试资源。
★ 617+2近 7 天星标变化 - #35
The Secure Coding Dojo 是一个用于传递安全编码知识的平台。
★ 609+0近 7 天星标变化 - #36
OWASP Java Encoder 是一个适用于 Java 1.5+、易于使用且高性能的编码类,无外部依赖且轻量。此项目协助 Java Web 开发人员防御跨站脚本攻击(XSS)!
★ 541+0近 7 天星标变化