
Web Security Testing Guide एक व्यापक ओपन सोर्स गाइड है जो वेब एप्लिकेशन और वेब सेवाओं की सुरक्षा का परीक्षण करने के लिए है।
ओपन वर्ल्डवाइड एप्लिकेशन सिक्योरिटी प्रोजेक्ट® (OWASP®) वेब सुरक्षा परीक्षण गाइड (WSTG) की आधिकारिक रिपॉजिटरी में आपका स्वागत है। WSTG वेब एप्लिकेशन और वेब सेवाओं की सुरक्षा के परीक्षण के लिए एक व्यापक गाइड है। सुरक्षा पेशेवरों और समर्पित स्वयंसेवकों के सहयोगात्मक प्रयासों से निर्मित, WSTG सर्वोत्तम प्रथाओं का एक ढांचा प्रदान करता है जिसका उपयोग दुनिया भर में पैठ परीक्षकों और संगठनों द्वारा किया जाता है।
हम वर्तमान में रिलीज़ संस्करण 5.0 पर काम कर रहे हैं। आप GitHub पर यहाँ वर्तमान दस्तावेज़ पढ़ सकते हैं।
अंतिम स्थिर रिलीज़ के लिए, रिलीज़ 4.2 देखें। यह ऑनलाइन भी उपलब्ध है।
प्रत्येक परिदृश्य में WSTG-<श्रेणी>-<संख्या> प्रारूप में एक पहचानकर्ता है, जहाँ: 'श्रेणी' एक 4-अक्षर का अपरकेस स्ट्रिंग है जो परीक्षण या कमजोरी के प्रकार की पहचान करता है, और 'संख्या' 01 से 99 तक का शून्य-पैडेड संख्यात्मक मान है। उदाहरण के लिए: WSTG-INFO-02 दूसरा सूचना संग्रह परीक्षण है।
पहचानकर्ता संस्करणों के बीच बदल सकते हैं। इसलिए, यह बेहतर है कि अन्य दस्तावेज़, रिपोर्ट या उपकरण WSTG-<संस्करण>-<श्रेणी>-<संख्या> प्रारूप का उपयोग करें, जहाँ: 'संस्करण' विराम चिह्न हटाकर संस्करण टैग है। उदाहरण के लिए: WSTG-v42-INFO-02 का अर्थ विशेष रूप से संस्करण 4.2 से दूसरा सूचना संग्रह परीक्षण होगा।
यदि पहचानकर्ताओं का उपयोग <संस्करण> तत्व को शामिल किए बिना किया जाता है, तो उन्हें नवीनतम वेब सुरक्षा परीक्षण गाइड सामग्री को संदर्भित करने वाला माना जाना चाहिए। जैसे-जैसे गाइड बढ़ती और बदलती है, यह समस्याग्रस्त हो जाता है, यही कारण है कि लेखकों या डेवलपर्स को संस्करण तत्व शामिल करना चाहिए।
वेब सुरक्षा परीक्षण गाइड परिदृश्यों से लिंक करना संस्करणित लिंक का उपयोग करके किया जाना चाहिए, न कि stable या latest, जो समय के साथ बदल जाएंगे। हालांकि, परियोजना टीम का इरादा है कि संस्करणित लिंक न बदलें। उदाहरण के लिए: https://owasp.org/www-project-web-security-testing-guide/v42/4-Web_Application_Security_Testing/01-Information_Gathering/02-Fingerprint_Web_Server.html। ध्यान दें: v42 तत्व संस्करण 4.2 को संदर्भित करता है।
हम सक्रिय रूप से नए योगदानकर्ताओं को आमंत्रित कर रहे हैं! शुरू करने के लिए, योगदान गाइड पढ़ें।
पहली बार यहाँ? इस रिपॉजिटरी में पहली बार योगदानकर्ताओं के लिए GitHub के सुझाव यहाँ हैं।
यह परियोजना केवल कई समर्पित स्वयंसेवकों के काम की बदौलत संभव है। सभी को बड़े और छोटे तरीकों से मदद करने के लिए प्रोत्साहित किया जाता है। यहाँ कुछ तरीके दिए गए हैं जिनसे आप मदद कर सकते हैं:
सफलतापूर्वक योगदान करने का तरीका जानने के लिए, योगदान गाइड पढ़ें।
सफल योगदानकर्ता परियोजना के लेखकों, समीक्षकों या संपादकों की सूची में दिखाई देते हैं।
हम Slack पर आसानी से मिल जाते हैं:
प्रश्न पूछने, विचार सुझाने या अपनी सर्वश्रेष्ठ रेसिपी साझा करने में संकोच न करें।
आप हमें 𝕏 (Twitter) पर @ कर सकते हैं @owasp_wstg।
आप हमारे Google Group में भी शामिल हो सकते हैं।
Open Worldwide Application Security Project और OWASP, OWASP Foundation, Inc. के पंजीकृत ट्रेडमार्क हैं।