इस प्रोजेक्ट के बारे में
वेब ऑफ फ्लॉ मानव डेवलपर्स और AI कोडिंग एजेंट दोनों के लिए डिज़ाइन की गई वेब सुरक्षा कमजोरियों की एक संरचित, मशीन-पठनीय लाइब्रेरी है। यह कमजोर वेब पैटर्न का एक व्यापक कैटलॉग प्रदान करती है, जिसमें बताया गया है कि वे क्यों एक्सप्लोइटेबल होते हैं और उनके लिए ठोस, सुरक्षित कोड विकल्प भी दिए गए हैं।
यह रिपोजिटरी मुख्य सुरक्षा विषयों में व्यवस्थित है, जिनमें शामिल हैं:
- क्रॉस-ऑरिजिन कम्युनिकेशन
- इंजेक्शन
- ऑब्जेक्ट इंटीग्रिटी
- रिक्वेस्ट ऑथेंटिसिटी
- सॉफ्टवेयर सप्लाई चेन
- सेंसिटिव डेटा एक्सपोजर
प्रत्येक गाइड को स्थिर आईडी, मानक मैपिंग, गंभीरता रेटिंग और डिटेक्शन मेटाडेटा वाले YAML फ्रंटमैटर के साथ लगातार मार्कडाउन संरचनाओं में फॉर्मेट किया गया है। यह एजेंट-फ्रेंडली डिज़ाइन इसे SAST टूल्स, मॉडल ट्रेनिंग डेटासेट, RAG नॉलेज बेस और ऑटोमेटेड सुरक्षा रिव्यू वर्कफ्लो में इंटीग्रेट करने के लिए उपयुक्त बनाता है।
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.