منصوبے کے بارے میں

Web of Flaws ویب سیکیورٹی کی خامیوں کی ایک منظم اور مشین کے پڑھنے کے قابل لائبریری ہے جسے انسانی ڈویلپرز اور AI کوڈنگ ایجنٹس دونوں کے لیے ڈیزائن کیا گیا ہے۔ یہ کمزور ویب پیٹرنز کا ایک جامع کیٹلاگ فراہم کرتا ہے، وضاحت کرتا ہے کہ وہ کیوں قابلِ استحصال ہیں اور ٹھوس، محفوظ کوڈ کے متبادل پیش کرتا ہے۔ یہ ذخیرہ کلیدی سیکیورٹی موضوعات میں منظم ہے، جن میں شامل ہیں: - کراس اوریجن کمیونیکیشن - انجیکشن - آبجیکٹ انٹیگریٹی - ریکوئست اتھینٹیسٹی - سافٹ ویئر سپلائی چین - حساس ڈیٹا کی نمائش ہر گائیڈ کو مستقل مارک ڈاؤن سٹرکچرز اور YAML فرنٹ میٹر کے ساتھ فارمیٹ کیا گیا ہے جس میں مستحکم IDs، معیارات کی 매핑، شدت کی درجہ بندی، اور کا پتہ لگانے کا میٹا ڈیٹا شامل ہے۔ یہ ایجنٹ کے موافق ڈیزائن اسے SAST ٹولز، ماڈل ٹریننگ ڈیٹا سیٹس، RAG نالج بیسز، اور خودکار سیکیورٹی ریویو کے کام کے فلو میں ضم کرنے کے لیے موزوں بناتا ہے۔