このプロジェクトについて

Awesome Web Securityは、Webセキュリティの学習資料とリソースを厳選し、コミュニティで維持管理されているディレクトリです。ツールではなく大規模なリンク集として構成されており、Webアプリケーションセキュリティとペネトレーションテスト技法を学ぶ人々を対象としています。 このリストはダイジェストとフォーラムから始まり、次に脆弱性クラスごとに読み物を分類する「Introduction」セクションへ進みます。対象となるトピックには、XSS、プロトタイプ汚染、CSVインジェクション、SQLインジェクション、コマンドインジェクション、ORMインジェクション、FTPインジェクション、XXE、CSRF、クリックジャッキング、SSRF、Webキャッシュポイズニング、相対パス上書き、オープンリダイレクト、SAML、ファイルアップロード、およびRails、AngularJS、ReactJS向けのフレームワーク固有の注意事項が含まれます。さらに、SSL/TLS、Webメール、NFS、AWSおよびAzureのペネトレーションテスト、フィンガープリンティング、サブドメイン列挙、暗号、Webシェル、OSINT、DNSリバインディング、デシリアライゼーション、OAuth、JWTを扱う項目もあります。 独立したセクションでは、回避手法(XXE、CSP、WAF、JSMVC、認証)、同じバグクラスの多くに対するトリックとペイロード指向のメモ、ブラウザエクスプロイト資料、データベースのサブセクションを含む概念実証(PoC)の参照が収集されています。チートシートのセクションにはクイックリファレンス資料がまとめられています。 Toolsセクションは目的別に細分化されています。監査、コマンドインジェクション、偵察(OSINTとサブドメイン列挙を含む)、コード生成、ファジング、スキャン、ペネトレーションテスト、XSS・SQLインジェクション・テンプレートインジェクション・XXE・CSRF・SSRF向けの攻撃的ツール、リーク、検出、防止、プロキシ、Webシェル、逆アセンブラ、デコンパイラ、DNSリバインディング、その他のユーティリティです。追加のセクションでは、ソーシャルエンジニアリングのデータベース、ブログ、Twitterアカウント、実践(アプリケーション、AWS、XSS、ModSecurity/OWASP CRS)、コミュニティリンク、その他の項目が列挙されています。 READMEではまた、このリストがClaude Code Skillとしてパッケージ化されており、AIエージェントが実行時に最新のdata/index.jsonを照会できること、Claude CodeとCodex向けのインストール手順が記載されています。エントリを追加する人向けにコントリビューションガイドラインも参照されています。