Руководство OWASP по тестированию веб-безопасности — это открытый справочник для проверки веб-приложений и сервисов, со структурированными сценариями, версионированными идентификаторами, стабильной документацией и вкладом сообщества.
Открытый код. Новые возможности.
Находите качественные проекты с открытым исходным кодом, отправляйте проекты анонимно, заявляйте права на свои проекты и редактируйте их.
Немного любопытства. Мир открытого кода.
THE FIRST COLLECTIONsqlmap — это инструмент тестирования на проникновение с открытым исходным кодом, автоматизирующий обнаружение и эксплуатацию SQL-инъекций, а также захват серверов баз данных. Включает мощный механизм обнаружения и функции для снятия отпечатков, извлечения данных, доступа к файловой системе и выполнения команд ОС.
SafeLine — это самодостаточный веб-фаервол и обратный прокси, который устанавливается перед веб-приложениями для фильтрации и блокировки вредоносного HTTP/S-трафика. Он предлагает ограничение скорости, защиту от ботов, динамическое шифрование HTML/JS и списки контроля доступа.
Наблюдательный пункт для ежедневного измерения публичной поверхности заявленных целей — заголовки безопасности, TLS, DNS и прозрачность сертификатов — с сохранением временных рядов для выявления изменений.
Shannon — это автономный агент для пентестинга веб-приложений и API, разработанный Keygraph. Он анализирует исходный код, чтобы найти пути атак, а затем выполняет реальные эксплойты против запущенного приложения, сообщая только о тех уязвимостях, которые были подтверждены рабочим proof-of-concept.
Официальный репозиторий серии OWASP Cheat Sheet, флагманского проекта OWASP, предлагающего краткие, высокоценные руководства по конкретным темам безопасности приложений для разработчиков, создающих и защищающих приложения.