Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
wstg — Der Web Security Testing Guide ist ein umfassender Open-Source-Leitfaden zum Testen der Sicherheit von Webanwendungen und Webdiensten. | Kitploit
Tools/GitHubGitHub/owasp/wstg
SchwachstellenanalyseWebsicherheitPenetrationstestsLernen & Bildung
GitHubowasp/wstg

wstg

Der Web Security Testing Guide ist ein umfassender Open-Source-Leitfaden zum Testen der Sicherheit von Webanwendungen und Webdiensten.

Repository anzeigen
9.7k1.7kvor 1 TagVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

OWASP Web Security Testing Guide

Contributions Welcome OWASP Flagship Twitter Follow

Creative Commons License

Willkommen zum offiziellen Repository des Open Worldwide Application Security Project® (OWASP®) Web Security Testing Guide (WSTG). Der WSTG ist ein umfassender Leitfaden zum Testen der Sicherheit von Webanwendungen und Webdiensten. Erstellt durch die gemeinsamen Anstrengungen von Sicherheitsexperten und engagierten Freiwilligen, bietet der WSTG einen Rahmen bewährter Verfahren, die von Penetrationstestern und Organisationen auf der ganzen Welt genutzt werden.

Wir arbeiten derzeit an der Version 5.0. Sie können das aktuelle Dokument hier auf GitHub lesen.

Die letzte stabile Version ist Release 4.2. Ebenfalls verfügbar online.

  • Wie man auf WSTG-Szenarien verweist
    • Verknüpfen
  • Beiträge, Funktionsanfragen und Feedback
  • Chatten Sie mit uns
  • Projektleiter
  • Kernteam
  • Übersetzungen

Wie man auf WSTG-Szenarien verweist

Jedes Szenario hat eine Kennung im Format WSTG-<Kategorie>-<Nummer>, wobei: 'Kategorie' eine 4-stellige großgeschriebene Zeichenfolge ist, die die Art des Tests oder der Schwachstelle identifiziert, und 'Nummer' ein nullgepolsterter numerischer Wert von 01 bis 99 ist. Beispiel: WSTG-INFO-02 ist der zweite Informationssammlungstest.

Die Kennungen können sich zwischen Versionen ändern. Daher ist es vorzuziehen, dass andere Dokumente, Berichte oder Tools das Format verwenden: WSTG-<Version>-<Kategorie>-<Nummer>, wobei: 'Version' der Versions-Tag ohne Satzzeichen ist. Beispiel: WSTG-v42-INFO-02 würde speziell den zweiten Informationssammlungstest aus Version 4.2 bedeuten.

Wenn Kennungen ohne das <Version>-Element verwendet werden, sollten sie als Verweis auf den neuesten Inhalt des Web Security Testing Guide verstanden werden. Da der Leitfaden wächst und sich ändert, wird dies problematisch, weshalb Autoren oder Entwickler das Versionselement einschließen sollten.

Verknüpfen

Das Verlinken zu Web Security Testing Guide-Szenarien sollte mit versionsspezifischen Links erfolgen, nicht mit stable oder latest, die sich im Laufe der Zeit ändern. Es ist jedoch die Absicht des Projektteams, dass versionsspezifische Links unverändert bleiben. Beispiel: https://owasp.org/www-project-web-security-testing-guide/v42/4-Web_Application_Security_Testing/01-Information_Gathering/02-Fingerprint_Web_Server.html. Hinweis: Das v42-Element bezieht sich auf Version 4.2.

Beiträge, Funktionsanfragen und Feedback

Wir laden aktiv neue Mitwirkende ein! Lesen Sie zunächst den Mitwirkungsleitfaden.

Zum ersten Mal hier? Hier sind GitHub-Vorschläge für Erstmitwirkende für dieses Repository.

Dieses Projekt ist nur dank der Arbeit vieler engagierter Freiwilliger möglich. Jeder ist ermutigt, auf große und kleine Weise zu helfen. Hier sind einige Möglichkeiten, wie Sie helfen können:

  • Lesen Sie den aktuellen Inhalt und helfen Sie uns, Rechtschreibfehler oder Grammatikfehler zu korrigieren.
  • Helfen Sie bei Übersetzungsbemühungen.
  • Wählen Sie ein bestehendes Issue und reichen Sie einen Pull Request ein, um es zu beheben.
  • Eröffnen Sie ein neues Issue, um eine Verbesserungsmöglichkeit zu melden.

Um zu erfahren, wie Sie erfolgreich beitragen können, lesen Sie den Mitwirkungsleitfaden.

Erfolgreiche Mitwirkende erscheinen auf der Liste der Autoren, Rezensenten oder Redakteure des Projekts.

Chatten Sie mit uns

Wir sind auf Slack leicht zu finden:

  1. Treten Sie der OWASP-Gruppe auf Slack bei mit diesem Einladungslink.
  2. Treten Sie dem Kanal #testing-guide dieses Projekts bei.

Sie können gerne Fragen stellen, Ideen vorschlagen oder Ihre besten Rezepte teilen.

Sie können uns auf 𝕏 (Twitter) @ @owasp_wstg erwähnen.

Sie können auch unserer Google Group beitreten.

Projektleiter

  • Rick Mitchell
  • Elie Saad

Kernteam

  • Rejah Rehim
  • Victoria Drake

Übersetzungen

  • Portugiesisch-BR
  • Russisch
  • Persisch (Farsi)
  • Türkisch
  • Spanisch

Open Worldwide Application Security Project und OWASP sind eingetragene Marken der OWASP Foundation, Inc.

Tool herunterladen