دليل OWASP لاختبار أمان الويب هو مرجع مفتوح المصدر لاختبار تطبيقات الويب وخدماتها، ويقدّم سيناريوهات منظّمة ومعرفات إصدارات وتوثيقًا مستقرًا ومساهمات مجتمعية.
مصدر مفتوح. آفاق جديدة.
اكتشف مشاريع مفتوحة المصدر عالية الجودة، وأرسل المشاريع بشكل مجهول، وطالب بمشروعك المفتوح المصدر وحرّره.
فضول صغير. عالم من المصادر المفتوحة.
THE FIRST COLLECTIONsqlmap هي أداة اختبار اختراق مفتوحة المصدر تعمل على أتمتة اكتشاف واستغلال ثغرات حقن SQL والاستيلاء على خوادم قواعد البيانات، مع محرك اكتشاف وميزات لتحديد البصمة، وجلب البيانات، والوصول إلى نظام الملفات، وتنفيذ أوامر نظام التشغيل.
SafeLine هو جدار ناري تطبيق ويب ومضيف ذاتي يعمل كخادم عكسي أمام التطبيقات لفحص وحجب حركة المرور HTTP/S الضارة، ويقدم تقييد السرعة والتحديات ضد البوتات والتحقق من الهوية وترميز HTML/JS الديناميكي وقوائم التحكم في الوصول.
مرصد يقيس يوميًا السطح العام للأهداف المعلنة — ترويسات الأمان وTLS وDNS وشفافية الشهادات — مع حفظ سلاسل زمنية لكشف التغيّرات.
Shannon هي أداة مفتوحة المصدر لاختبار اختراق ذاتي للتطبيقات الويب وواجهات برمجة التطبيقات (APIs). تحلل شفرة المصدر لاكتشاف مسارات الهجوم، ثم تنفذ هجمات فعلية على التطبيق النشط، وتبلغ فقط عن الثغرات المثبتة بإثبات مفهوم عملي.
المستودع الرسمي لسلسلة أوراق الغش الخاصة بـ OWASP، وهو مشروع رائد من OWASP يقدم إرشادات مختصرة وعالية القيمة حول مواضيع أمان التطبيقات المحددة للمطورين الذين يبنون ويؤمنون التطبيقات.