Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
wstg — Le Web Security Testing Guide est un guide Open Source complet pour tester la sécurité des applications Web et des services Web. | Kitploit
Outils/GitHubGitHub/owasp/wstg
Analyse des VulnérabilitésSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubowasp/wstg

wstg

Le Web Security Testing Guide est un guide Open Source complet pour tester la sécurité des applications Web et des services Web.

Voir le dépôt
9.7k1.7kil y a 1 jourVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Guide de Test de Sécurité Web OWASP

Contributions Welcome OWASP Flagship Twitter Follow

Creative Commons License

Bienvenue dans le dépôt officiel du Guide de Test de Sécurité Web de l'Open Worldwide Application Security Project® (OWASP®) (WSTG). Le WSTG est un guide complet pour tester la sécurité des applications web et des services web. Créé par les efforts collaboratifs de professionnels de la sécurité et de bénévoles dévoués, le WSTG fournit un cadre de bonnes pratiques utilisé par les testeurs d'intrusion et les organisations du monde entier.

Nous travaillons actuellement sur la version 5.0. Vous pouvez lire le document actuel ici sur GitHub.

Pour la dernière version stable, consultez la version 4.2. Également disponible en ligne.

  • Comment Référencer les Scénarios WSTG
    • Création de Liens
  • Contributions, Demandes de Fonctionnalités et Retours
  • Discutez Avec Nous
  • Responsables du Projet
  • Équipe Principale
  • Traductions

Comment Référencer les Scénarios WSTG

Chaque scénario possède un identifiant au format WSTG-<category>-<number>, où : 'category' est une chaîne de 4 caractères en majuscules qui identifie le type de test ou de faiblesse, et 'number' est une valeur numérique de 01 à 99 avec un zéro non significatif. Par exemple :WSTG-INFO-02 est le deuxième test de collecte d'informations.

Les identifiants peuvent changer entre les versions. Par conséquent, il est préférable que d'autres documents, rapports ou outils utilisent le format : WSTG-<version>-<category>-<number>, où : 'version' est le tag de version sans ponctuation. Par exemple : WSTG-v42-INFO-02 signifierait spécifiquement le deuxième test de collecte d'informations de la version 4.2.

Si les identifiants sont utilisés sans inclure l'élément <version>, ils doivent être considérés comme se référant au contenu le plus récent du Guide de Test de Sécurité Web. Au fur et à mesure que le guide s'enrichit et évolue, cela devient problématique, c'est pourquoi les rédacteurs ou développeurs devraient inclure l'élément de version.

Création de Liens

Les liens vers les scénarios du Guide de Test de Sécurité Web doivent être effectués en utilisant des liens versionnés, pas stable ou latest, qui changeront avec le temps. Cependant, l'intention de l'équipe du projet est que les liens versionnés ne changent pas. Par exemple : https://owasp.org/www-project-web-security-testing-guide/v42/4-Web_Application_Security_Testing/01-Information_Gathering/02-Fingerprint_Web_Server.html. Notez : l'élément v42 fait référence à la version 4.2.

Contributions, Demandes de Fonctionnalités et Retours

Nous invitons activement de nouveaux contributeurs ! Pour commencer, lisez le guide de contribution.

Première fois ici ? Voici les suggestions de GitHub pour les premiers contributeurs de ce dépôt.

Ce projet n'est possible que grâce au travail de nombreux bénévoles dévoués. Chacun est encouragé à aider de manière grande ou petite. Voici quelques façons d'aider :

  • Lisez le contenu actuel et aidez-nous à corriger les fautes d'orthographe ou les erreurs grammaticales.
  • Aidez aux efforts de traduction.
  • Choisissez un problème existant et soumettez une pull request pour le résoudre.
  • Ouvrez un nouveau problème pour signaler une opportunité d'amélioration.

Pour apprendre à contribuer avec succès, lisez le guide de contribution.

Les contributeurs réussis apparaissent sur la liste des auteurs, relecteurs ou éditeurs du projet.

Discutez Avec Nous

Nous sommes faciles à trouver sur Slack :

  1. Rejoignez le Slack du groupe OWASP avec ce lien d'invitation.
  2. Rejoignez le canal du projet, #testing-guide.

N'hésitez pas à poser des questions, suggérer des idées ou partager vos meilleures recettes.

Vous pouvez nous @ sur 𝕏 (Twitter) @owasp_wstg.

Vous pouvez également rejoindre notre Groupe Google.

Responsables du Projet

  • Rick Mitchell
  • Elie Saad

Équipe Principale

  • Rejah Rehim
  • Victoria Drake

Traductions

  • Portugais (Brésil)
  • Russe
  • Persan (Farsi)
  • Turc
  • Espagnol

Open Worldwide Application Security Project et OWASP sont des marques déposées de la Fondation OWASP, Inc.

Télécharger l’outil