Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ESAPI__esapi-java-legacy_CVE-2022-23457_2-2-3-1 — एंटरप्राइज सुरक्षा एपीआई लाइब्रेरी जो जावा वेब एप्लिकेशन के लिए सुरक्षा नियंत्रण प्रदान करती है, जिसमें प्रमाणीकरण, पहुंच नियंत्रण, इनपुट सत्यापन, आउटपुट एन्कोडिंग और क्रिप्टोग्राफिक संचालन शामिल हैं ताकि एप्लिकेशन जोखिम कम हो सके। | Kitploit
उपकरण/GitHubGitHub/shoucheng3/esapi__esapi-java-legacy_cve-2022-23457_2-2-3-1
प्रमाणीकरण और प्राधिकरणस्थैतिक विश्लेषणएन्क्रिप्शन/डिक्रिप्शन उपकरणभेद्यता विश्लेषणकोड विश्लेषणगतिशील कोड विश्लेषण (DAST)वेब सुरक्षालर्निंग और शिक्षाAPI सुरक्षा

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubshoucheng3/esapi__esapi-java-legacy_cve-2022-23457_2-2-3-1

ESAPI__esapi-java-legacy_CVE-2022-23457_2-2-3-1

एंटरप्राइज सुरक्षा एपीआई लाइब्रेरी जो जावा वेब एप्लिकेशन के लिए सुरक्षा नियंत्रण प्रदान करती है, जिसमें प्रमाणीकरण, पहुंच नियंत्रण, इनपुट सत्यापन, आउटपुट एन्कोडिंग और क्रिप्टोग्राफिक संचालन शामिल हैं ताकि एप्लिकेशन जोखिम कम हो सके।

रिपॉजिटरी देखें
91 साल पहलेअभी तक समीक्षित नहीं

एंटरप्राइज सिक्योरिटी एपीआई फॉर जावा (लीगेसी)

=================

Build Status Coverage Status Coverity Status CII Best Practices

OWASP® ESAPI (द ओडब्ल्यूएएसपी एंटरप्राइज सिक्योरिटी एपीआई) एक मुफ्त, ओपन सोर्स, वेब एप्लिकेशन सुरक्षा नियंत्रण लाइब्रेरी है जो प्रोग्रामरों के लिए कम-जोखिम वाले एप्लिकेशन लिखना आसान बनाती है। जावा लाइब्रेरी के लिए ESAPI को मौजूदा एप्लिकेशनों में सुरक्षा को रेट्रोफिट करना प्रोग्रामरों के लिए आसान बनाने के लिए डिज़ाइन किया गया है। जावा के लिए ESAPI नए विकास के लिए एक ठोस नींव के रूप में भी कार्य करता है।

OWASP ESAPI विकी पेज कहाँ है?

आप OWASP ESAPI विकी पृष्ठों को https://owasp.org/www-project-enterprise-security-api/ पर पा सकते हैं। ESAPI लीगेसी GitHub रिपॉजिटरी में भी कुछ उपयोगी विकी पृष्ठ हैं।

लीगेसी का क्या अर्थ है?

यह ESAPI की लीगेसी शाखा है जिसका अर्थ है कि यह परियोजना की एक सक्रिय रूप से अनुरक्षित शाखा है, हालांकि इस शाखा के लिए महत्वपूर्ण *नई* सुविधा विकास *नहीं* किया जाएगा। 2.x शाखा के लिए पहले से निर्धारित सुविधाएं आगे बढ़ेंगी। आपको वह GitHub रिपॉजिटरी [https://github.com/ESAPI/esapi-java-legacy](https://github.com/ESAPI/esapi-java-legacy) पर मिलेगी।

महत्वपूर्ण नोट: ESAPI लीगेसी के लिए डिफ़ॉल्ट शाखा अब 'develop' शाखा है ('main' (पूर्व में 'master') शाखा के बजाय), जहां भविष्य में विकास, बग फिक्स आदि किए जाएंगे। 'main' शाखा को अब "संरक्षित" के रूप में चिह्नित किया गया है; यह नवीनतम स्थिर ESAPI रिलीज़ (इस तिथि तक 2.1.0.1) को दर्शाता है। ध्यान दें कि 'develop' शाखा को डिफ़ॉल्ट बनाने का यह परिवर्तन आपके द्वारा किए जाने वाले किसी भी पुल अनुरोध को प्रभावित कर सकता है।

इसके अलावा, ESAPI का उपयोग करने के लिए न्यूनतम आधारभूत जावा संस्करण जावा 7 है। (2.2.0.0 रिलीज़ के दौरान इसे जावा 6 से बदल दिया गया था।)

मैं ESAPI 3.x कहाँ पा सकता हूँ?

https://github.com/ESAPI/esapi-java

हालांकि ध्यान दें कि ESAPI 3 पर काम अभी तक गंभीरता से शुरू नहीं हुआ है और यह केवल अपने प्रारंभिक योजना चरणों में है। यहां तक कि वर्तमान में मौजूद कोड भी संभवतः बदल जाएगा।

ESAPI रिलीज़ नोट्स

ESAPI रिलीज़ नोट्स ESAPI के "documentation" निर्देशिका में पाए जा सकते हैं। वे आमतौर पर "esapi4java-core-2.#.#.#-release-notes.txt" नाम के होते हैं, जहां "2.#.#.#" ESAPI रिलीज़ संख्या को संदर्भित करता है (जो सिमैंटिक वर्जनिंग का उपयोग करता है)।

महत्वपूर्ण

ESAPI 2.2.3.0 से शुरू होकर, ESAPI AntiSamy के एक संस्करण का उपयोग कर रहा है जो डिफ़ॉल्ट रूप से 'slf4j-simple' शामिल करता है और AntiSamy नीति फ़ाइलों पर XML स्कीमा सत्यापन करता है। कृपया 2.2.3.0 रिलीज़ के रिलीज़ नोट्स (कम से कम प्रारंभिक भाग) पढ़ें कुछ महत्वपूर्ण नोट्स के लिए जो संभवतः ESAPI के आपके उपयोग को प्रभावित करेंगे! आपको चेतावनी दी गई है!!!

ESAPI Jar फ़ाइलें ढूँढना

नवीनतम ESAPI रिलीज़ 2.2.3.0 है। डिफ़ॉल्ट कॉन्फ़िगरेशन jar और उसके GPG हस्ताक्षर क्रमशः esapi-2.2.3.0-configuration.jar और esapi-2.2.3.0-configuration.jar.asc पर पाए जा सकते हैं।

नवीनतम नियमित ESAPI jar Maven Central से उपलब्ध हैं।

हालांकि, ESAPI का उपयोग करके नया प्रोजेक्ट शुरू करने से पहले, "Should I use ESAPI?" पढ़ना सुनिश्चित करें।

ESAPI हटाने की नीति

जब तक हम अनजाने में गड़बड़ न करें, हमारा इरादा "@deprecated" के रूप में एनोटेट किए गए क्लास, विधियों और/या फ़ील्ड को हटाने से पहले न्यूनतम दो (2) वर्ष या अगले प्रमुख रिलीज़ नंबर (जैसे, अब तक 3.x) तक, जो भी पहले आए, रखने का है। ध्यान दें कि यह नीति org.owasp.esapi.reference पैकेज के अंतर्गत क्लास पर लागू नहीं होती है। आपसे अपने कोड में ऐसे क्लास का सीधे उपयोग करने की अपेक्षा नहीं की जाती है।

ESAPI लीगेसी में योगदान

मैं कैसे योगदान दे सकता हूँ या बग फिक्स करने में मदद कर सकता हूँ?

फोर्क करें और पुल अनुरोध सबमिट करें! पाई जितना सरल! हम आम तौर पर केवल बग फिक्स स्वीकार करते हैं, नई सुविधाएँ नहीं क्योंकि एक लीगेसी प्रोजेक्ट के रूप में, हम नई सुविधाएँ जोड़ने का इरादा नहीं रखते, हालांकि हम अपवाद बना सकते हैं। यदि आप कोई नई सुविधा प्रस्तावित करना चाहते हैं, तो इसे नीचे उल्लिखित ESAPI-DEV मेलिंग सूची के माध्यम से चर्चा करना सबसे अच्छा है। ध्यान दें कि हम सभी पुल अनुरोधों की जांच करते हैं, जिसमें किसी भी योगदान की कोडिंग शैली शामिल है; उन फ़ाइलों में पाई गई समान कोडिंग शैली का उपयोग करें जिन्हें आप पहले से संपादित कर रहे हैं।

यदि आप ESAPI में नए हैं, तो शुरू करने का एक अच्छा स्थान 'good first issue' लेबल वाले GitHub issues को देखना है। (उदाहरण के लिए, उस लेबल वाले सभी खुले मुद्दों को खोजने के लिए, https://github.com/ESAPI/esapi-java-legacy/issues?q=is%3Aissue+is%3Aopen+label%3A%22good+first+issue%22 का उपयोग करें।)

आप फ़ाइल 'CONTRIBUTING-TO-ESAPI.txt' में अतिरिक्त विवरण पा सकते हैं।

Google code का क्या हुआ?

मध्य-2014 में ESAPI ने सभी कोड को GitHub पर स्थानांतरित कर दिया। यह स्थानांतरण नवंबर 2014 में पूरा हुआ।

Google Code पर अभी भी स्थित मुद्दों के बारे में क्या?

Google Code के सभी मुद्दों को GitHub issues पर स्थानांतरित कर दिया गया है। हमारे पास एक JIRA/Confluence इंस्टेंस आवंटित है, लेकिन इसे GitHub issues के साथ सिंक्रोनाइज़ करने के लिए कॉन्फ़िगर नहीं किया गया है, और इस प्रकार इसका उपयोग नहीं किया जाना चाहिए। JIRA ठीक है, लेकिन अगर हम इसे GitHub issues के साथ सिंक्रोनाइज़ नहीं कर सकते (जहां हमारे अधिकांश उपयोगकर्ता मुद्दों की रिपोर्ट करते हैं), तो यह उपयोग योग्य नहीं है। डेवलपर्स के रूप में, हम कई बग-ट्रैकिंग साइटों से मुद्दों को बंद करने में समय बर्बाद नहीं करना चाहते। इसलिए, जब तक यह सिंक्रोनाइज़ेशन नहीं हो जाता (GitHub issue #371 देखें), कृपया बग रिपोर्ट करने के लिए केवल GitHub का उपयोग करें।

किसी मुद्दे की रिपोर्ट करते समय, कृपया स्पष्ट रहें और यह सुनिश्चित करने का प्रयास करें कि ESAPI विकास टीम के पास आपके परिणामों को पुन: पेश करने में सक्षम होने के लिए पर्याप्त जानकारी हो। यदि आपने पहले से ऐसा नहीं किया है, तो अपना मुद्दा पोस्ट करने से पहले एरिक एस. रेमंड की क्लासिक "How to Ask Questions the Smart Way" को http://www.catb.org/esr/faqs/smart-questions.html पर पढ़ने का यह एक अच्छा समय हो सकता है।

कोई मुद्दा मिला?

यदि आपको कोई बग मिला है, तो esapi-legacy-java रिपो पर एक मुद्दा बनाएं: https://github.com/ESAPI/esapi-java-legacy/issues

नोट: कृपया ESAPI के बारे में प्रश्न पूछने के लिए GitHub issues का उपयोग न करें। यदि आप ऐसा करना चाहते हैं, तो इस पृष्ठ के नीचे पाई जाने वाली 2 मेलिंग सूचियों (अब Google Groups पर) में से किसी एक पर पोस्ट करें। यदि हम GitHub issues के रूप में प्रश्न पाते हैं, तो हम उन्हें बंद कर देंगे और आपको वैसे भी ऐसा करने का निर्देश देंगे।

कोई भेद्यता मिली?

यदि आपको ESAPI लीगेसी में कोई भेद्यता मिली है, तो पहले मुद्दों की सूची (ऊपर देखें) खोजें कि क्या इसकी पहले से रिपोर्ट की गई है। यदि नहीं, तो कृपया सीधे केविन डब्ल्यू. वॉल (kevin.w.wall at gmail.com) और मैट सील (matt.seil at owasp.org) दोनों से संपर्क करें। कृपया GitHub issues या ESAPI मेलिंग सूचियों के माध्यम से भेद्यता की रिपोर्ट न करें क्योंकि हम चाहते हैं कि पैच लागू और तैनात होने तक हमारे उपयोगकर्ता सुरक्षित रहें। यदि आप भेद्यता खोजने के लिए स्वीकार किया जाना चाहते हैं, तो कृपया इस प्रक्रिया का पालन करें। (अंततः, हम चाहेंगे कि BugCrowd इसे संभाले, लेकिन यह अभी भी दूर है।) इसके अलावा, जब आप भेद्यता का वर्णन करने वाला ईमेल पोस्ट करते हैं, तो कृपया उस ईमेल पते से करें जिसकी आप आमतौर पर निगरानी करते हैं।

अधिक विवरण फ़ाइल 'SECURITY.md' में उपलब्ध है।

ESAPI पर अधिक जानकारी कहाँ खोजें

विकी: https://owasp.org/www-project-enterprise-security-api/

नाइटली बिल्ड: Travis CI - https://travis-ci.org/bkimminich/esapi-java-legacy

JIRA: https://owasp-esapi.atlassian.net/browse/ESAPILEG
मुद्दे: अगली सूचना तक, बग रिपोर्ट करने और संवर्द्धन अनुरोधों के लिए GitHub issues का उपयोग करें।

दस्तावेज़ीकरण: https://owasp-esapi.atlassian.net/wiki/display/ESAPILEG/ESAPI+Legacy (जल्द ही आ रहा है), अभी के लिए 'documentation/' निर्देशिका के अंतर्गत सामान्य दस्तावेज़ीकरण और https://www.javadoc.io/doc/org.owasp.esapi/esapi/ पर नवीनतम Javadoc खोजें।

हमारे IRC चैनल पर रीयलटाइम सहायता उपलब्ध है (लेकिन यदि आप ऐसा करना चाहते हैं, और चाहते हैं कि ESAPI डेव टीम भाग ले, तो पहले हमें तिथि/समय के बारे में एक सूचना ईमेल करें):
सर्वर: irc.freenode.net
चैनल: #esapi
वेबचैट: https://webchat.freenode.net/

मेलिंग सूचियाँ: 2019-03-25 तक, ESAPI की 2 मेलिंग सूचियों को आधिकारिक तौर पर उनकी Mailman मेलिंग सूचियों से हटाकर Google Groups पर एक नए घर में स्थानांतरित कर दिया गया।

दो Google Groups के नाम हैं "esapi-project-users" और "esapi-project-dev", जिन पर आप क्रमशः "Subscribe to ESAPI Users list" और "Subscribe to ESAPI Developers list" के माध्यम से सदस्यता लेने के बाद पोस्ट कर सकते हैं।

ESAPI-Users और ESAPI-Dev के लिए पुरानी Mailman मेलिंग सूचियों के पुराने संग्रह अभी भी क्रमशः https://lists.owasp.org/pipermail/esapi-users/ और https://lists.owasp.org/pipermail/esapi-dev/ पर उपलब्ध हैं।

Google Groups और इसके वेब इंटरफ़ेस के सामान्य अवलोकन के लिए, https://groups.google.com/forum/#!overview देखें।

Google Groups की सदस्यता लेने और सदस्यता समाप्त करने में सहायता के लिए, https://webapps.stackexchange.com/questions/13508/how-can-i-subscribe-to-a-google-mailing-list-with-a-non-google-e-mail-address/15593#15593 देखें।


OWASP OWASP फाउंडेशन, इंक. का एक पंजीकृत ट्रेडमार्क है।

टूल डाउनलोड करें