
यह वेब अनुप्रयोगों का एक कंटेनर है जो OWASP Bug Bounty for Projects के साथ काम करते हैं।
##परिचय सुरक्षा लागू करने के इच्छुक कई डेवलपर्स और कंपनियाँ अपने महत्वपूर्ण अनुप्रयोगों को सुरक्षित करने के लिए लागू की जा सकने वाली Defender लाइब्रेरीज़ का उपयोग करने हेतु OWASP की ओर रुख कर रही हैं। चूँकि यह OWASP पर एक प्रकार का विश्वास दर्शाता है, इन परियोजनाओं के कई उपयोगकर्ता भूल सकते हैं या जानकार नहीं हो सकते हैं कि उनमें से कई ओपन सोर्स हैं और उनमें अपेक्षित सुरक्षा आश्वासन समीक्षा का अभाव है, जो फिलहाल OWASP द्वारा नहीं की जाती है।
##रिपॉज़िटरी इस रिपॉज़िटरी में OWASP परियोजनाओं द्वारा संरक्षित वेब अनुप्रयोग शामिल हैं जिन पर बग बाउंटी चल रही है। शोधकर्ता इन अनुप्रयोगों की सुरक्षा का परीक्षण करने के लिए इन्हें डाउनलोड करके स्थानीय रूप से चला सकते हैं। प्रत्येक बाउंटी के दायरे के बारे में स्पष्टीकरण के लिए कृपया BugCrowd बाउंटी स्रोत पृष्ठों पर प्रत्येक परियोजना पृष्ठ देखें: ####फिलहाल चल रही हैं: *OWASP Java HTML Sanitizer: https://bugcrowd.com/owaspjavasanitizer
*OWASPCRSFGuard:https://bugcrowd.com/owaspcrsfguard
#समस्याएँ यदि आपको अनुप्रयोगों को चलाने में समस्याएँ आ रही हैं, तो कृपया अपनी समस्या को एक issue के रूप में रिपोर्ट करें।
##अक्सर पूछे जाने वाले प्रश्न
###मैं एक बग हंटर हूँ, मैं कैसे भाग ले सकता हूँ? कृपया BugCrowd से संपर्क करें क्योंकि हमारी बग बाउंटी उनके पोर्टल के माध्यम से चल रही है। यह Github रिपॉज़िटरी प्रत्येक परियोजना के लिए वेब अनुप्रयोगों को होस्ट कर रही है, इसलिए आप इसे डाउनलोड करके अपने स्वयं के वातावरण में चला सकते हैं। यदि आपको अनुप्रयोग चलाने में समस्याएँ आती हैं, तो कृपया इस रिपॉज़िटरी में एक issue बनाएँ।
OWASP बग बाउंटी कार्यक्रम के बारे में अतिरिक्त पूछताछ के लिए, [email protected] से संपर्क करें।
###क्या बग बाउंटी सभी शोधकर्ताओं के लिए खुली है? हाँ, बस ध्यान रखें कि आपको Bugcrowd प्लेटफ़ॉर्म पर शोधकर्ता के रूप में पंजीकृत होना आवश्यक है।