OWASP
OWASP 收錄中的開源專案,依星數排序。
- #1
OWASP Cheat Sheet 系列旨在提供針對特定應用安全議題的精要資訊集合。
★ 33,054+37近 7 天星數變化 - #2
OWASP 行動應用安全測試指南(MASTG)是一部全面的行動應用安全測試與逆向工程手冊。它描述了驗證 OWASP 行動安全弱點列舉(MASWE)弱點的技術流程,與 OWASP MASVS 保持一致。
★ 13,152+9近 7 天星數變化 - #3★ 9,779+16近 7 天星數變化
- #4★ 6,038+11近 7 天星數變化
- #5★ 5,548+6近 7 天星數變化
- #6★ 5,290+5近 7 天星數變化
- #7★ 3,586+6近 7 天星數變化
- #8★ 2,441+2近 7 天星數變化
- #9
OWASP API 安全專案
★ 2,342+2近 7 天星數變化 - #10★ 2,168-1近 7 天星數變化
- #11
OWASP NodeGoat 專案提供了一個環境,用以學習 OWASP Top 10 安全風險如何應用於使用 Node.js 開發的網頁應用程式,以及如何有效應對這些風險。
★ 2,062+2近 7 天星數變化 - #12
來自 OWASP 的開源威脅建模工具
★ 1,577+4近 7 天星數變化 - #13★ 1,567+1近 7 天星數變化
- #14
QRLJacking(快速回應碼登入劫持)是一種簡單但惡劣的攻擊向量,影響所有依賴「使用 QR 碼登入」作為安全登入帳戶方式的應用程式,旨在讓攻擊者劫持使用者工作階段。
★ 1,562+3近 7 天星數變化 - #15
展示如何避免不當使用機密資訊的具漏洞應用程式範例
★ 1,459+0近 7 天星數變化 - #16
網頁與行動應用程式安全訓練平台
★ 1,456+0近 7 天星數變化 - #17
OWASP 基金會網頁儲存庫
★ 1,435+2近 7 天星數變化 - #18
OWASP 社群頁面是 OWASP 接受安全性相關內容社群貢獻的地方。
★ 1,407+5近 7 天星數變化 - #19
大型語言模型應用程式的 OWASP Top 10(GenAI 安全專案的一部分)
★ 1,383+5近 7 天星數變化 - #20★ 1,196+4近 7 天星數變化
- #21★ 1,155+0近 7 天星數變化
- #22
OWASP DevSecOps Guideline 可以協助我們將安全性植入開發管線中。
★ 1,104+5近 7 天星數變化 - #23
接收第三方 HTML 並產生可安全嵌入網頁應用程式的 HTML。快速且易於設定。
★ 950+1近 7 天星數變化 - #24★ 931+8近 7 天星數變化
- #25★ 923+1近 7 天星數變化
- #26
:warning: 此儲存庫已不再使用。請參考 https://github.com/OWASP/www-project-vulnerable-web-applications-directory
★ 885-2近 7 天星數變化 - #27
OWASP Foundation 網站儲存庫。
★ 798+9近 7 天星數變化 - #28★ 694+2近 7 天星數變化
- #29
快速且對開發者友善的 JS/TS 相依性漏洞掃描器,支援本機 lockfile 掃描、OSV 比對、直接與遞移可視性、--fix、JSON 輸出及實用的修復指引。
★ 689+7近 7 天星數變化 - #30★ 671-1近 7 天星數變化
- #31
OWASP Foundation 主站儲存庫
★ 665+1近 7 天星數變化 - #32★ 652+0近 7 天星數變化
- #33
OWASP 基金會網站儲存庫
★ 619+1近 7 天星數變化 - #34
網頁安全測試指南 (WSTG) 專案為網頁應用程式開發人員與安全專業人員提供首選的網路安全測試資源。
★ 617+2近 7 天星數變化 - #35
The Secure coding Dojo 是一個用於傳遞安全編碼知識的平台。
★ 609+0近 7 天星數變化 - #36
OWASP Java Encoder 是一個適用於 Java 1.5+、易於使用且高效能的編碼類別,無外部依賴且輕量。此專案協助 Java 網頁開發者防禦跨站指令碼攻擊(XSS)!
★ 541+0近 7 天星數變化