OWASP Web Security Testing Guide é uma referência de código aberto para testar segurança de aplicações e serviços web, com cenários estruturados, identificadores versionados, documentação estável e contribuições da comunidade.
Código aberto. Novas possibilidades.
Descubra projetos open source de qualidade, envie projetos anonimamente e reivindique e edite seu próprio projeto.
Um pouco de curiosidade. Um mundo de código aberto.
THE FIRST COLLECTIONsqlmap é uma ferramenta de teste de penetração de código aberto que automatiza a detecção e exploração de falhas de injeção de SQL e a tomada de controle de servidores de banco de dados, com um mecanismo de detecção e recursos para fingerprinting, extração de dados, acesso ao sistema de arquivos e execução de comandos no sistema operacional.
Shannon é um pentester de IA autônomo de código aberto para aplicativos web e APIs. Ele analisa seu código-fonte para encontrar caminhos de ataque e, em seguida, executa exploits reais contra um aplicativo em execução, reportando apenas vulnerabilidades comprovadas com uma prova de conceito funcional.
Repositório oficial da série OWASP Cheat Sheet, um projeto emblemático da OWASP que oferece orientação concisa e de alto valor sobre tópicos específicos de segurança de aplicativos para desenvolvedores que constroem e protegem aplicativos.