منصوبے کے بارے میں

Awesome Web Security ویب سیکیورٹی کے سیکھنے کے مواد اور وسائل کی ایک منتخب، کمیونٹی کے زیرِ انتظام ڈائریکٹری ہے۔ یہ کسی ٹول کے بجائے لنکس کے ایک بڑے مجموعے کی صورت میں ترتیب دی گئی ہے، اور اس کا مقصد ویب ایپلیکیشن سیکیورٹی اور پینیٹریشن ٹیسٹنگ کی تکنیکوں کا مطالعہ کرنے والے افراد ہیں۔ فہرست کا آغاز ڈائجسٹس اور فورums سے ہوتا ہے، پھر ایک "Introduction" سیکشن آتا ہے جو پڑھنے کے مواد کو کمزوری کی اقسام کے لحاظ سے گروپ کرتا ہے۔ شامل موضوعات میں XSS، prototype pollution، CSV injection، SQL injection، command injection، ORM injection، FTP injection، XXE، CSRF، clickjacking، SSRF، web cache poisoning، relative path overwrite، open redirect، SAML، file upload، اور Rails، AngularJS اور ReactJS کے لیے فریم ورک سے متعلق نوٹس شامل ہیں۔ مزید اندراجات SSL/TLS، webmail، NFS، AWS اور Azure پینیٹریشن ٹیسٹنگ، fingerprinting، subdomain enumeration، crypto، web shells، OSINT، DNS rebinding، deserialization، OAuth اور JWT سے متعلق ہیں۔ الگ الگ سیکشنز میں بچاؤ کی تکنیکیں (XXE، CSP، WAF، JSMVC، authentication)، انہی بگ کلاسز میں سے کئی کے لیے tricks اور payload پر مبنی نوٹس، براؤزر exploitation کا مواد، اور proof-of-concept حوالہ جات بشمول ایک database ذیلی سیکشن جمع کیے گئے ہیں۔ ایک cheat sheet سیکشن فوری حوالے کا مواد اکٹھا کرتا ہے۔ Tools سیکشن مقصد کے لحاظ سے ذیلی تقسیم کیا گیا ہے: auditing، command injection، reconnaissance (OSINT اور subdomain enumeration کے ساتھ)، code generation، fuzzing، scanning، penetration testing، XSS، SQL injection، template injection، XXE، CSRF اور SSRF کے لیے offensive tooling، leaking، detecting، preventing، proxies، web shells، disassemblers، decompilers، DNS rebinding اور متفرق utilities۔ اضافی سیکشنز میں social engineering databases، blogs، Twitter accounts، practices (application، AWS، XSS، ModSecurity/OWASP CRS)، community links اور متفرق اشیاء کی فہرست دی گئی ہے۔ README یہ بھی نوٹ کرتا ہے کہ یہ فہرست ایک Claude Code Skill کے طور پر پیک کی گئی ہے تاکہ AI ایجنٹس runtime پر تازہ ترین data/index.json کو query کر سکیں، جس میں Claude Code اور Codex کے لیے install ہدایات شامل ہیں۔ اندراجات شامل کرنے والوں کے لیے contribution guidelines کا حوالہ دیا گیا ہے۔