这个项目能做什么

Awesome Web Security是一个精选的、由社区维护的Web安全学习材料与资源目录。它作为一个大型链接集合而非工具,面向学习Web应用安全和渗透测试技术的人群。 列表以摘要和论坛开头,随后进入“介绍”部分,按漏洞类别分组阅读材料。涵盖的主题包括XSS、原型污染、CSV注入、SQL注入、命令注入、ORM注入、FTP注入、XXE、CSRF、点击劫持、SSRF、Web缓存投毒、相对路径覆盖、开放重定向、SAML、文件上传,以及针对Rails、AngularJS和ReactJS的框架特定说明。后续条目涉及SSL/TLS、Webmail、NFS、AWS和Azure渗透测试、指纹识别、子域枚举、加密、Web Shell、OSINT、DNS重绑定、反序列化、OAuth和JWT。 单独的部分收集了绕过技术(XXE、CSP、WAF、JSMVC、认证)、针对许多相同漏洞类别的技巧和载荷相关笔记、浏览器利用材料,以及包括数据库子部分的PoC参考。速查表部分汇集了快速参考材料。 工具部分按用途细分:审计、命令注入、侦察(含OSINT和子域枚举)、代码生成、模糊测试、扫描、渗透测试、针对XSS、SQL注入、模板注入、XXE、CSRF和SSRF的攻击性工具、泄露、检测、防护、代理、Web Shell、反汇编器、反编译器、DNS重绑定和杂项工具。其他部分列出了社会工程数据库、博客、Twitter账号、实践(应用、AWS、XSS、ModSecurity/OWASP CRS)、社区链接和杂项。 README还指出,该列表打包为Claude Code技能,使AI代理能在运行时查询最新的data/index.json,并附有Claude Code和Codex的安装说明。为任何添加条目的人提供了贡献指南。