
Ceci est un conteneur d'applications web qui fonctionnent avec OWASP Bug Bounty for Projects.
##Introduction De nombreux développeurs et entreprises cherchant à mettre en œuvre la sécurité se tournent vers OWASP pour utiliser des bibliothèques Defender qu'ils peuvent implémenter afin de sécuriser leurs applications critiques. Comme cela implique une forme de confiance en OWASP, de nombreux utilisateurs de ces projets pourraient oublier ou ne pas savoir que beaucoup d'entre eux sont Open Source et manquent d'une revue d'assurance sécurité attendue, qui n'est actuellement pas réalisée par OWASP.
##Dépôt Ce dépôt contient des applications web protégées par des projets OWASP qui exécutent un Bug Bounty. Les chercheurs peuvent télécharger et exécuter localement ces applications afin de tester leur sécurité. Pour des explications concernant le périmètre de chaque prime, veuillez consulter la page de chaque projet sur les pages BugCrowd Bounty Source ici : ####En cours d'exécution actuellement : *OWASP Java HTML Sanitizer : https://bugcrowd.com/owaspjavasanitizer
*OWASPCRSFGuard : https://bugcrowd.com/owaspcrsfguard
#Problèmes Si vous rencontrez des difficultés pour exécuter les applications, veuillez signaler votre problème en créant un ticket.
##FAQ
###Je suis un Bug Hunter, comment puis-je participer ? Veuillez contacter BugCrowd car notre Bug Bounty fonctionne via leur portail. Ce dépôt Github héberge les applications web pour chaque projet, vous pouvez donc les télécharger et les exécuter dans votre propre environnement. Si vous avez des problèmes pour exécuter l'application, veuillez créer un ticket dans ce dépôt.
Pour toute demande supplémentaire concernant le programme OWASP Bug Bounty, contactez [email protected].
###Le Bug Bounty est-il ouvert à tous les chercheurs ? Oui, gardez simplement à l'esprit que vous devez être enregistré en tant que chercheur sur la plateforme Bugcrowd.