
Dies ist ein Container mit Webanwendungen, die mit OWASP Bug Bounty for Projects funktionieren.
##Einführung Viele Entwickler und Unternehmen, die Sicherheit implementieren möchten, wenden sich an OWASP, um Defender-Bibliotheken zu nutzen, die sie zur Absicherung ihrer kritischen Anwendungen implementieren können. Da dies eine Form des Vertrauens in OWASP darstellt, vergessen viele Benutzer dieser Projekte möglicherweise oder sind sich nicht darüber im Klaren, dass viele von ihnen Open Source sind und eine erwartete Sicherheitsüberprüfung fehlt, die derzeit nicht von OWASP durchgeführt wird.
##Repository Dieses Repository enthält Webanwendungen, die durch OWASP-Projekte geschützt sind und an einem Bug Bounty laufen. Forscher können diese Anwendungen herunterladen und lokal ausführen, um ihre Sicherheit zu testen. Erläuterungen zum jeweiligen Bounty-Umfang finden Sie auf den jeweiligen Projektseiten bei den BugCrowd Bounty Source Seiten hier: ####Derzeit laufend: *OWASP Java HTML Sanitizer: https://bugcrowd.com/owaspjavasanitizer
*OWASPCRSFGuard:https://bugcrowd.com/owaspcrsfguard
#Issues Wenn Sie Probleme beim Ausführen der Anwendungen haben,bitte melden Sie Ihr Problem als Issue
##FAQ
###Ich bin ein Bug Hunter, wie kann ich teilnehmen? Bitte kontaktieren Sie BugCrowd, da unser Bug Bounty über deren Portal läuft. Dieses Github-Repository hostet die Webanwendungen für jedes Projekt, sodass Sie es herunterladen und in Ihrer eigenen Umgebung ausführen können. Wenn Sie Probleme beim Ausführen der Anwendung haben, erstellen Sie bitte ein Issue in diesem Repository.
Für weitere Anfragen zum OWASP-Bug-Bounty-Programm kontaktieren Sie [email protected].
###Ist das Bug Bounty für alle Forscher offen? Ja, beachten Sie jedoch, dass Sie als Forscher auf der Bugcrowd-Plattform registriert sein müssen.