
Der Web Security Testing Guide ist ein umfassender Open-Source-Leitfaden zum Testen der Sicherheit von Webanwendungen und Webdiensten.
Willkommen zum offiziellen Repository des Open Worldwide Application Security Project® (OWASP®) Web Security Testing Guide (WSTG). Der WSTG ist ein umfassender Leitfaden zum Testen der Sicherheit von Webanwendungen und Webdiensten. Erstellt durch die gemeinsamen Anstrengungen von Sicherheitsexperten und engagierten Freiwilligen, bietet der WSTG einen Rahmen bewährter Verfahren, die von Penetrationstestern und Organisationen auf der ganzen Welt genutzt werden.
Wir arbeiten derzeit an der Version 5.0. Sie können das aktuelle Dokument hier auf GitHub lesen.
Die letzte stabile Version ist Release 4.2. Ebenfalls verfügbar online.
Jedes Szenario hat eine Kennung im Format WSTG-<Kategorie>-<Nummer>, wobei: 'Kategorie' eine 4-stellige großgeschriebene Zeichenfolge ist, die die Art des Tests oder der Schwachstelle identifiziert, und 'Nummer' ein nullgepolsterter numerischer Wert von 01 bis 99 ist. Beispiel: WSTG-INFO-02 ist der zweite Informationssammlungstest.
Die Kennungen können sich zwischen Versionen ändern. Daher ist es vorzuziehen, dass andere Dokumente, Berichte oder Tools das Format verwenden: WSTG-<Version>-<Kategorie>-<Nummer>, wobei: 'Version' der Versions-Tag ohne Satzzeichen ist. Beispiel: WSTG-v42-INFO-02 würde speziell den zweiten Informationssammlungstest aus Version 4.2 bedeuten.
Wenn Kennungen ohne das <Version>-Element verwendet werden, sollten sie als Verweis auf den neuesten Inhalt des Web Security Testing Guide verstanden werden. Da der Leitfaden wächst und sich ändert, wird dies problematisch, weshalb Autoren oder Entwickler das Versionselement einschließen sollten.
Das Verlinken zu Web Security Testing Guide-Szenarien sollte mit versionsspezifischen Links erfolgen, nicht mit stable oder latest, die sich im Laufe der Zeit ändern. Es ist jedoch die Absicht des Projektteams, dass versionsspezifische Links unverändert bleiben. Beispiel: https://owasp.org/www-project-web-security-testing-guide/v42/4-Web_Application_Security_Testing/01-Information_Gathering/02-Fingerprint_Web_Server.html. Hinweis: Das v42-Element bezieht sich auf Version 4.2.
Wir laden aktiv neue Mitwirkende ein! Lesen Sie zunächst den Mitwirkungsleitfaden.
Zum ersten Mal hier? Hier sind GitHub-Vorschläge für Erstmitwirkende für dieses Repository.
Dieses Projekt ist nur dank der Arbeit vieler engagierter Freiwilliger möglich. Jeder ist ermutigt, auf große und kleine Weise zu helfen. Hier sind einige Möglichkeiten, wie Sie helfen können:
Um zu erfahren, wie Sie erfolgreich beitragen können, lesen Sie den Mitwirkungsleitfaden.
Erfolgreiche Mitwirkende erscheinen auf der Liste der Autoren, Rezensenten oder Redakteure des Projekts.
Wir sind auf Slack leicht zu finden:
Sie können gerne Fragen stellen, Ideen vorschlagen oder Ihre besten Rezepte teilen.
Sie können uns auf 𝕏 (Twitter) @ @owasp_wstg erwähnen.
Sie können auch unserer Google Group beitreten.
Open Worldwide Application Security Project und OWASP sind eingetragene Marken der OWASP Foundation, Inc.