跳到主要內容
buildradar
Sign in
擁有者 · OWASP

OWASP

OWASP 收錄中的開源專案,依星數排序。

共 36 個專案
  • OWASP Cheat Sheet 系列旨在提供針對特定應用安全議題的精要資訊集合。

    33,054+37近 7 天星數變化
  • mastg@OWASP

    OWASP 行動應用安全測試指南(MASTG)是一部全面的行動應用安全測試與逆向工程手冊。它描述了驗證 OWASP 行動安全弱點列舉(MASWE)弱點的技術流程,與 OWASP MASVS 保持一致。

    13,152+9近 7 天星數變化
  • wstg@OWASP

    Web 安全測試指南是一份全面的開源指南,涵蓋 Web 應用與服務的安全測試

    9,779+16近 7 天星數變化
  • Top10@OWASP

    官方 OWASP Top 10 文件儲存庫

    6,038+11近 7 天星數變化
  • Nettacker@OWASP

    自動化滲透測試框架 - 開源漏洞掃描器 - 漏洞管理

    5,548+6近 7 天星數變化
  • Go-SCP@OWASP

    Golang 安全編碼實踐指南

    5,290+5近 7 天星數變化
  • ASVS@OWASP

    應用程式安全驗證標準

    3,586+6近 7 天星數變化
  • masvs@OWASP

    OWASP MASVS(行動應用程式安全驗證標準)是行動應用程式安全的產業標準。

    2,441+2近 7 天星數變化
  • API-Security@OWASP

    OWASP API 安全專案

    2,342+2近 7 天星數變化
  • OWASP 開發者指南

    2,168-1近 7 天星數變化
  • NodeGoat@OWASP

    OWASP NodeGoat 專案提供了一個環境,用以學習 OWASP Top 10 安全風險如何應用於使用 Node.js 開發的網頁應用程式,以及如何有效應對這些風險。

    2,062+2近 7 天星數變化
  • threat-dragon@OWASP

    來自 OWASP 的開源威脅建模工具

    1,577+4近 7 天星數變化
  • crAPI@OWASP

    完全荒謬的 API (crAPI)

    1,567+1近 7 天星數變化
  • QRLJacking@OWASP

    QRLJacking(快速回應碼登入劫持)是一種簡單但惡劣的攻擊向量,影響所有依賴「使用 QR 碼登入」作為安全登入帳戶方式的應用程式,旨在讓攻擊者劫持使用者工作階段。

    1,562+3近 7 天星數變化
  • wrongsecrets@OWASP

    展示如何避免不當使用機密資訊的具漏洞應用程式範例

    1,459+0近 7 天星數變化
  • 網頁與行動應用程式安全訓練平台

    1,456+0近 7 天星數變化
  • OWASP 基金會網頁儲存庫

    1,435+2近 7 天星數變化
  • OWASP 社群頁面是 OWASP 接受安全性相關內容社群貢獻的地方。

    1,407+5近 7 天星數變化
  • 大型語言模型應用程式的 OWASP Top 10(GenAI 安全專案的一部分)

    1,383+5近 7 天星數變化
  • joomscan@OWASP

    OWASP Joomla 漏洞掃描器專案 https://www.secologist.com/

    1,196+4近 7 天星數變化
  • pytm@OWASP

    一個 Python 風格的威脅建模框架

    1,155+0近 7 天星數變化
  • OWASP DevSecOps Guideline 可以協助我們將安全性植入開發管線中。

    1,104+5近 7 天星數變化
  • 接收第三方 HTML 並產生可安全嵌入網頁應用程式的 HTML。快速且易於設定。

    950+1近 7 天星數變化
  • IoTGoat@OWASP

    IoTGoat 是一個刻意設計為不安全的韌體,旨在教育軟體開發人員與安全專業人員測試物聯網裝置中常見的漏洞。

    931+8近 7 天星數變化
  • railsgoat@OWASP

    遵循 OWASP Top 10 的 Rails 漏洞版本

    923+1近 7 天星數變化
  • :warning: 此儲存庫已不再使用。請參考 https://github.com/OWASP/www-project-vulnerable-web-applications-directory

    885-2近 7 天星數變化
  • OWASP Foundation 網站儲存庫。

    798+9近 7 天星數變化
  • APTS@OWASP

    OWASP 自主滲透測試標準。

    694+2近 7 天星數變化
  • cve-lite-cli@OWASP

    快速且對開發者友善的 JS/TS 相依性漏洞掃描器,支援本機 lockfile 掃描、OSV 比對、直接與遞移可視性、--fix、JSON 輸出及實用的修復指引。

    689+7近 7 天星數變化
  • OFFAT@OWASP

    OWASP OFFAT 工具可自動評估您的 API 是否存在常見漏洞,不過目前尚未完全相容 OAS v3。該專案仍持續進行中,並朝著完善目標不斷演進。

    671-1近 7 天星數變化
  • OWASP Foundation 主站儲存庫

    665+1近 7 天星數變化
  • ZSC@OWASP

    OWASP ZSC - Shellcode / 程式碼混淆產生器 https://www.secologist.com/

    652+0近 7 天星數變化
  • OWASP 基金會網站儲存庫

    619+1近 7 天星數變化
  • 網頁安全測試指南 (WSTG) 專案為網頁應用程式開發人員與安全專業人員提供首選的網路安全測試資源。

    617+2近 7 天星數變化
  • The Secure coding Dojo 是一個用於傳遞安全編碼知識的平台。

    609+0近 7 天星數變化
  • OWASP Java Encoder 是一個適用於 Java 1.5+、易於使用且高效能的編碼類別,無外部依賴且輕量。此專案協助 Java 網頁開發者防禦跨站指令碼攻擊(XSS)!

    541+0近 7 天星數變化
← 返回擁有者排行