OWASP वेब सुरक्षा परीक्षण गाइड वेब अनुप्रयोगों और सेवाओं के परीक्षण के लिए एक ओपन-सोर्स संदर्भ है, जिसमें संरचित परिदृश्य, संस्करणित पहचानकर्ता, स्थिर दस्तावेज़ीकरण और सामुदायिक योगदान शामिल हैं।
ओपन सोर्स। नई संभावनाएँ।
उत्कृष्ट ओपन-सोर्स प्रोजेक्ट खोजें, गुमनाम रूप से प्रोजेक्ट सबमिट करें और अपने प्रोजेक्ट का दावा कर उसे संपादित करें।
जिज्ञासा के साथ ओपन सोर्स खोजें।
THE FIRST COLLECTIONsqlmap एक ओपन-सोर्स पैनेट्रेशन टेस्टिंग टूल है जो SQL इंजेक्शन दोषों का पता लगाने और उनका शोषण करने, साथ ही डेटाबेस सर्वरों को अपने नियंत्रण में लेने की प्रक्रिया को स्वचालित करता है। इसमें एक शक्तिशाली डिटेक्शन इंजन और डेटाबेस फिंगरप्रिंटिंग, डेटा फेचिंग, फाइल सिस्टम एक्सेस और OS कमांड निष्पादन जैसी विशेषताएं शामिल हैं।
SafeLine एक स्व-होस्टेड वेब एप्लिकेशन फायरवॉल और रिवर्स प्रॉक्सी है जो वेब ऐप्स के सामने बैठता है, ताकि दुर्भावनापूर्ण HTTP/S ट्रैफ़िक को फ़िल्टर और ब्लॉक किया जा सके। यह रेट लिमिंग, बॉट और ऑथेंटिकेशन चैलेंज, डायनमिक HTML/JS एन्क्रिप्शन, और एक्सेस कंट्रोल लिस्ट प्रदान करता है।
एक वेधशाला जो घोषित लक्ष्यों की सार्वजनिक सतह को प्रतिदिन मापती है — सुरक्षा हेडर, TLS, DNS और प्रमाणपत्र पारदर्शिता — और बदलाव दिखाने के लिए समय-श्रृंखला संग्रहीत करती है।
Shannon एक ओपन-सोर्स, स्वायत्त AI पेनेट्रेशन टेस्टर है जो वेब अनुप्रयोगों और APIs के लिए है। यह आपके स्रोत कोड का विश्लेषण करके हमले के पथों को ढूंढता है, फिर वास्तविक शोषण को एक चल रहे ऐप के खिलाफ निष्पादित करता है, केवल उन कमजोरियों की रिपोर्ट करता है जो एक कार्यशील प्रमाण-of-concept के साथ सिद्ध हो गई हैं।
OWASP चीट शीट सीरीज़ का आधिकारिक रिपॉजिटरी, जो डेवलपर्स के लिए विशिष्ट एप्लिकेशन सुरक्षा विषयों पर संक्षिप्त, उच्च-मूल्य मार्गदर्शन प्रदान करती है।