Sobre el proyecto

Awesome Web Security es un directorio curado y mantenido por la comunidad de materiales y recursos de aprendizaje sobre seguridad web. Está organizado como una gran colección de enlaces más que como una herramienta, dirigido a personas que estudian seguridad de aplicaciones web y técnicas de pruebas de penetración. La lista comienza con resúmenes y foros, y luego pasa a una sección de "Introducción" que agrupa material de lectura por clase de vulnerabilidad. Los temas cubiertos incluyen XSS, contaminación de prototipos, inyección CSV, inyección SQL, inyección de comandos, inyección ORM, inyección FTP, XXE, CSRF, clickjacking, SSRF, envenenamiento de caché web, sobrescritura de ruta relativa, redirección abierta, SAML, subida de archivos y notas específicas de frameworks para Rails, AngularJS y ReactJS. Otras entradas abordan SSL/TLS, webmail, NFS, pruebas de penetración en AWS y Azure, fingerprinting, enumeración de subdominios, criptografía, webshells, OSINT, DNS rebinding, deserialización, OAuth y JWT. Secciones separadas recopilan técnicas de evasión (XXE, CSP, WAF, JSMVC, autenticación), trucos y notas orientadas a payloads para muchas de las mismas clases de bugs, material de explotación de navegadores y referencias de pruebas de concepto, incluida una subsección de bases de datos. Una sección de hojas de referencia reúne material de consulta rápida. La sección de Herramientas está subdividida por propósito: auditoría, inyección de comandos, reconocimiento (con OSINT y enumeración de subdominios), generación de código, fuzzing, escaneo, pruebas de penetración, herramientas ofensivas para XSS, inyección SQL, inyección de plantillas, XXE, CSRF y SSRF, filtración, detección, prevención, proxies, webshells, desensambladores, decompiladores, DNS rebinding y utilidades diversas. Secciones adicionales enumeran bases de datos de ingeniería social, blogs, cuentas de Twitter, prácticas (aplicación, AWS, XSS, ModSecurity/OWASP CRS), enlaces comunitarios y elementos diversos. El README también señala que la lista está empaquetada como una habilidad de Claude Code para que los agentes de IA puedan consultar los últimos datos/index.json en tiempo de ejecución, con instrucciones de instalación para Claude Code y Codex. Se hace referencia a las pautas de contribución para cualquier persona que agregue entradas.