
دليل اختبار أمان الويب هو دليل شامل مفتوح المصدر لاختبار أمان تطبيقات الويب وخدمات الويب.
مرحبًا بكم في المستودع الرسمي لدليل اختبار أمان الويب الخاص بمشروع أمان التطبيقات العالمي المفتوح® (OWASP®) (WSTG). يعد WSTG دليلاً شاملاً لاختبار أمان تطبيقات الويب وخدمات الويب. تم إنشاؤه من خلال الجهود التعاونية لمحترفي الأمن والمتطوعين المتفانين، ويوفر WSTG إطارًا من أفضل الممارسات التي يستخدمها مختبرو الاختراق والمؤسسات في جميع أنحاء العالم.
نعمل حاليًا على الإصدار 5.0. يمكنك قراءة المستند الحالي هنا على GitHub.
للحصول على أحدث إصدار مستقر، تفضل بزيارة الإصدار 4.2. متاح أيضًا عبر الإنترنت.
كل سيناريو له معرف بالتنسيق WSTG-<category>-<number>، حيث 'category' هو سلسلة مكونة من 4 أحرف كبيرة تحدد نوع الاختبار أو الضعف، و'number' هو قيمة رقمية مبطنة بالأصفار من 01 إلى 99. على سبيل المثال: WSTG-INFO-02 هو اختبار جمع المعلومات الثاني.
قد تتغير المعرفات بين الإصدارات. لذلك، يُفضل أن تستخدم المستندات أو التقارير أو الأدوات الأخرى التنسيق: WSTG-<version>-<category>-<number>، حيث 'version' هي علامة الإصدار مع إزالة علامات الترقيم. على سبيل المثال: WSTG-v42-INFO-02 سيفهم على أنه يشير تحديدًا إلى اختبار جمع المعلومات الثاني من الإصدار 4.2.
إذا تم استخدام المعرفات دون تضمين عنصر <version>، فيجب افتراض أنها تشير إلى أحدث محتوى لدليل اختبار أمان الويب. مع نمو الدليل وتغيره، يصبح هذا مشكلة، ولهذا السبب يجب على الكتاب أو المطورين تضمين عنصر الإصدار.
يجب أن يتم الربط بسيناريوهات دليل اختبار أمان الويب باستخدام روابط مرتبطة بالإصدار وليس stable أو latest، والتي ستتغير بمرور الوقت. ومع ذلك، فإن نية فريق المشروع هي ألا تتغير الروابط المرتبطة بالإصدار. على سبيل المثال: https://owasp.org/www-project-web-security-testing-guide/v42/4-Web_Application_Security_Testing/01-Information_Gathering/02-Fingerprint_Web_Server.html. ملاحظة: يشير عنصر v42 إلى الإصدار 4.2.
نحن ندعو بنشاط مساهمين جدد! للبدء، اقرأ دليل المساهمة.
أول مرة هنا؟ إليك اقتراحات GitHub للمساهمين لأول مرة لهذا المستودع.
هذا المشروع ممكن فقط بفضل عمل العديد من المتطوعين المتفانين. الجميع مدعوون للمساعدة بطرق كبيرة وصغيرة. إليك بعض الطرق التي يمكنك المساعدة بها:
لمعرفة كيفية المساهمة بنجاح، اقرأ دليل المساهمة.
يظهر المساهمون الناجحون في قائمة المشروع للمؤلفين أو المراجعين أو المحررين.
يسهل العثور علينا على Slack:
لا تتردد في طرح الأسئلة أو اقتراح الأفكار أو مشاركة أفضل وصفاتك.
يمكنك مناداتنا على 𝕏 (تويتر) @owasp_wstg.
يمكنك أيضًا الانضمام إلى مجموعة Google.
مشروع أمان التطبيقات العالمي المفتوح و OWASP هما علامتان تجاريتان مسجلتان لمؤسسة OWASP, Inc.