
Este es un contenedor de aplicaciones web que funcionan con OWASP Bug Bounty for Projects
##Introducción Muchos desarrolladores y empresas que buscan implementar seguridad están recurriendo a OWASP para utilizar librerías Defender que puedan implementar para proteger sus aplicaciones críticas. Dado que esto implica una forma de confianza en OWASP, muchos usuarios de estos proyectos podrían olvidar o no ser conscientes de que muchos de ellos son de código abierto y carecen de una revisión de aseguramiento de seguridad esperada, que por el momento no realiza OWASP.
##Repositorio Este repositorio contiene aplicaciones web protegidas por proyectos de OWASP que están ejecutando un Bug Bounty. Los investigadores pueden descargar y ejecutar localmente estas aplicaciones para poner a prueba su seguridad. Para obtener una explicación sobre el alcance de cada bounty, visite la página de cada proyecto en las páginas BugCrowd Bounty Source aquí:
####En ejecución actualmente: *OWASP Java HTML Sanitizer: https://bugcrowd.com/owaspjavasanitizer
*OWASPCRSFGuard:https://bugcrowd.com/owaspcrsfguard
#Problemas Si tiene problemas para ejecutar las aplicaciones, por favor reporte su problema como un issue.
##Preguntas frecuentes
###Soy un Bug Hunter, ¿cómo puedo participar? Por favor, contacte con BugCrowd, ya que nuestro Bug Bounty funciona a través de su portal. Este repositorio de Github aloja las aplicaciones web de cada proyecto, por lo que puede descargarlo y ejecutarlo en su propio entorno. Si tiene problemas para ejecutar la aplicación, por favor cree un issue en este repositorio.
Para consultas adicionales sobre el programa OWASP Bug Bounty, contacte con [email protected].
###¿El Bug Bounty está abierto a todos los investigadores? Sí, solo tenga en cuenta que debe estar registrado como investigador en la plataforma Bugcrowd.