Le guide OWASP de test de sécurité web est une référence open-source pour tester les applications et services web, avec des scénarios structurés, des identifiants versionnés, une documentation stable et des contributions communautaires.
Code ouvert. Horizons nouveaux.
Découvrez des projets open source de qualité, soumettez des projets anonymement, puis revendiquez et éditez votre propre projet.
Un peu de curiosité. Un monde de code ouvert.
THE FIRST COLLECTIONsqlmap est un outil open source de test d'intrusion qui automatise la détection et l'exploitation des failles d'injection SQL et la prise de contrôle de serveurs de bases de données, avec un moteur de détection et des fonctionnalités d'empreinte, d'extraction de données, d'accès au système de fichiers et d'exécution de commandes.
SafeLine est un pare-feu d’application web et un proxy inverse auto-hébergé, placé devant les applications web pour filtrer et bloquer le trafic HTTP/S malveillant. Il offre des fonctionnalités de limitation de débit, de défi anti-bot et d’authentification, de chiffrement dynamique HTML/JS, et de listes de contrôle d’accès.
Observatoire qui mesure quotidiennement la surface publique de cibles déclarées — en-têtes de sécurité, TLS, DNS et transparence des certificats — en conservant des séries temporelles pour révéler les changements.
Shannon est un agent d'audit de pénétration IA autonome et open-source pour les applications web et leurs API. Il analyse le code source, exécute des exploits réels et ne rapporte que les vulnérabilités prouvées par un proof of concept fonctionnel.
Dépôt officiel de l'OWASP Cheat Sheet Series, un projet phare de l'OWASP proposant des conseils concis et à forte valeur ajoutée sur des sujets spécifiques de sécurité des applications pour les développeurs.