Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
OWASP-WSTG-Rag — OWASP वेब सुरक्षा परीक्षण गाइड RAG सिस्टम ChromaDB, Claude Code के लिए MCP के साथ | Kitploit
उपकरण/GitHubGitHub/zilbonn/owasp-wstg-rag
भेद्यता विश्लेषणएपीआई सुरक्षा परीक्षणजानकारी एकत्र करनावेब सुरक्षाक्रिप्टोग्राफीपेनिट्रेशन टेस्टिंगप्रमाणीकरणलर्निंग और शिक्षाचयनित संसाधनलर्निंग पाथ और कोर्सAI सुरक्षा
22399 महीने पहलेKitploit द्वारा समीक्षित
GitHub
zilbonn/owasp-wstg-rag

OWASP-WSTG-Rag

OWASP वेब सुरक्षा परीक्षण गाइड RAG सिस्टम ChromaDB, Claude Code के लिए MCP के साथ

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

OWASP WSTG RAG

एक रिट्रीवल-ऑगमेंटेड जनरेशन (RAG) प्रणाली जो OWASP वेब सुरक्षा परीक्षण मार्गदर्शिका (WSTG) को एक वेक्टर डेटाबेस में अनुक्रमित करती है, और REST API तथा MCP (मॉडल कॉन्टेक्स्ट प्रोटोकॉल) के माध्यम से Claude Code एकीकरण हेतु सुरक्षा परीक्षण विधियों तक तुरंत पहुँच प्रदान करती है।

विशेषताएँ

  • सम्पूर्ण WSTG कवरेज - सभी 12 WSTG परीक्षण श्रेणियाँ अनुक्रमित और खोजने योग्य
  • सिमैंटिक सर्च - प्राकृतिक भाषा क्वेरीज़ का उपयोग करके प्रासंगिक परीक्षण विधियाँ खोजें
  • MCP एकीकरण - AI-सहायक प्रवेश परीक्षण के लिए Claude Code के साथ सीधा एकीकरण
  • REST API - प्रोग्रामेटिक पहुँच के लिए HTTP एंडपॉइंट्स
  • WSTG ID लुकअप - WSTG पहचानकर्ता (जैसे WSTG-INPV-05) द्वारा पूर्ण परीक्षण मामले प्राप्त करें

WSTG श्रेणियाँ

श्रेणीWSTG IDविवरण
Information GatheringWSTG-INFOफिंगरप्रिंटिंग, गणना, मैपिंग
ConfigurationWSTG-CONFसर्वर/प्लेटफॉर्म विन्यास परीक्षण
Identity ManagementWSTG-IDNTउपयोगकर्ता पंजीकरण, खाता प्रावधान
AuthenticationWSTG-ATHNलॉगिन, पासवर्ड नीति, MFA परीक्षण
AuthorizationWSTG-ATHZविशेषाधिकार वृद्धि, IDOR, पहुँच नियंत्रण
Session ManagementWSTG-SESSसत्र टोकन्स, कुकीज़, फिक्सेशन
Input ValidationWSTG-INPVSQLi, XSS, कमांड इंजेक्शन, SSTI
Error HandlingWSTG-ERRHत्रुटि संदेश, स्टैक ट्रेसेज़
CryptographyWSTG-CRYPTLS, एन्क्रिप्शन, हैशिंग
Business LogicWSTG-BUSLवर्कफ़्लो बायपास, फ़ाइल अपलोड
Client-SideWSTG-CLNTDOM XSS, क्लिकजैकिंग, WebSockets
API TestingWSTG-APITREST, GraphQL, API सुरक्षा

त्वरित आरंभ

1. निर्भरताएँ स्थापित करें

root@kitploit:~
cd RAG_runner
pip install -r requirements.txt

2. डेटाबेस बनाएँ

root@kitploit:~
python3 build_database.py

यह निम्नलिखित कार्य करेगा:

  • सभी OWASP WSTG HTML फ़ाइलों को पार्स करेगा
  • रिट्रीवल के लिए सिमैंटिक चंक बनाएगा
  • ChromaDB वेक्टर डेटाबेस का निर्माण करेगा

3. सर्वर प्रारंभ करें

root@kitploit:~
python3 -m server.http_server

सर्वर http://localhost:5004 पर चलता है

4. API का परीक्षण करें

root@kitploit:~
# Health check
curl http://localhost:5004/health

# Search for SQL injection testing
curl -X POST http://localhost:5004/search \
  -H "Content-Type: application/json" \
  -d '{"query": "SQL injection testing methodology"}'

# Get specific WSTG test case
curl http://localhost:5004/wstg/WSTG-INPV-05

REST API एंडपॉइंट्स

एंडपॉइंटविधिविवरण
/healthGETस्वास्थ्य जाँच
/infoGETडेटाबेस सांख्यिकी
/listGETसभी दस्तावेज़ सूचीबद्ध करें
/categoriesGETश्रेणियाँ और WSTG ID सूचीबद्ध करें
/doc/{id}GETID द्वारा दस्तावेज़ प्राप्त करें
/wstg/{id}GETWSTG ID के लिए सभी चंक प्राप्त करें
/searchPOSTसिमैंटिक खोज

खोज अनुरोध निकाय

root@kitploit:~
{
  "query": "SQL injection testing",
  "n_results": 5,
  "category": "input_validation",
  "wstg_id": "WSTG-INPV-05"
}

Claude Code एकीकरण (MCP)

~/.claude.json में जोड़ें:

root@kitploit:~
{
  "mcpServers": {
    "owasp-wstg-rag": {
      "command": "python3",
      "args": ["/path/to/OWASP_WSTG_Rag/RAG_runner/server/mcp_client.py"],
      "env": {
        "WSTG_RAG_URL": "http://localhost:5004"
      }
    }
  }
}

MCP उपकरण

उपकरणविवरण
search_wstgपरीक्षण विधियों के लिए WSTG खोजें
search_test_methodologyकैसे-करें परीक्षण मार्गदर्शिकाएँ खोजें
search_test_objectivesपरीक्षण उद्देश्य खोजें
get_wstg_test_caseWSTG ID द्वारा पूर्ण परीक्षण मामला प्राप्त करें
get_wstg_documentID द्वारा दस्तावेज़ प्राप्त करें
list_wstg_categoriesसभी श्रेणियाँ और WSTG ID सूचीबद्ध करें
wstg_healthस्वास्थ्य जाँच
wstg_infoडेटाबेस सांख्यिकी

Claude Code में उपयोग का उदाहरण

root@kitploit:~
# Search for SQL injection testing methodology
search_wstg("SQL injection testing methodology")

# Get specific test case
get_wstg_test_case("WSTG-INPV-05")

# Search within a category
search_wstg("authentication bypass", category_filter="authentication")

# Get test objectives for IDOR
search_test_objectives("IDOR insecure direct object reference")

प्रोजेक्ट संरचना

root@kitploit:~
OWASP_WSTG_Rag/
├── README.md
├── CLAUDE.md                    # Claude Code प्रोजेक्ट गाइड
├── raw_data/                    # OWASP WSTG HTML स्रोत फ़ाइलें
│   ├── 01-Information_Gathering/
│   ├── 02-Configuration_and_Deployment_Management_Testing/
│   ├── 03-Identity_Management_Testing/
│   ├── 04-Authentication_Testing/
│   ├── 05-Authorization_Testing/
│   ├── 06-Session_Management_Testing/
│   ├── 07-Input_Validation_Testing/
│   ├── 08-Testing_for_Error_Handling/
│   ├── 09-Testing_for_Weak_Cryptography/
│   ├── 10-Business_Logic_Testing/
│   ├── 11-Client-side_Testing/
│   └── 12-API_Testing/
└── RAG_runner/
    ├── build_database.py        # मुख्य निर्माण पाइपलाइन
    ├── requirements.txt
    ├── parsers/
    │   └── wstg_parser.py       # WSTG के लिए HTML पार्सर
    ├── chunking/
    │   └── chunker.py           # सिमैंटिक चंकिंग
    ├── server/
    │   ├── vector_store.py      # ChromaDB रैपर
    │   ├── http_server.py       # REST API सर्वर
    │   └── mcp_client.py        # Claude Code के लिए MCP उपकरण
    └── data/
        ├── processed/           # मध्यवर्ती JSON फ़ाइलें
        └── chroma_db/           # वेक्टर डेटाबेस

आर्किटेक्चर

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                    OWASP WSTG HTML Files                        │
│                      (raw_data/*.html)                          │
└────────────────────────────┬────────────────────────────────────┘
                             │
                             ▼
┌─────────────────────────────────────────────────────────────────┐
│                     wstg_parser.py                              │
│              Parse HTML → Structured JSON                       │
└────────────────────────────┬────────────────────────────────────┘
                             │
                             ▼
┌─────────────────────────────────────────────────────────────────┐
│                       chunker.py                                │
│              Create Semantic Chunks for RAG                     │
└────────────────────────────┬────────────────────────────────────┘
                             │
                             ▼
┌─────────────────────────────────────────────────────────────────┐
│                   ChromaDB Vector Store                         │
│                 (data/chroma_db/)                               │
└────────────────────────────┬────────────────────────────────────┘
                             │
              ┌──────────────┴──────────────┐
              ▼                             ▼
┌──────────────────────────┐   ┌──────────────────────────┐
│    http_server.py        │   │    mcp_client.py         │
│    REST API :5004        │   │    MCP for Claude Code   │
│                          │   │                          │
│  GET  /health            │   │  search_wstg()           │
│  GET  /info              │   │  get_wstg_test_case()    │
│  GET  /wstg/{id}         │   │  search_test_methodology │
│  POST /search            │   │  list_wstg_categories()  │
└──────────────────────────┘   └──────────────────────────┘

उपयोग के मामले

AI-सहायक प्रवेश परीक्षण

सुरक्षा मूल्यांकन के दौरान OWASP परीक्षण विधियों तक तत्काल पहुँच के लिए Claude Code के साथ एकीकृत करें:

root@kitploit:~
User: "How do I test for SQL injection?"

Claude: [Queries WSTG RAG]
→ Returns WSTG-INPV-05 methodology with:
  - Test objectives
  - Step-by-step testing procedures
  - Example payloads
  - Tools to use

स्वचालित सुरक्षा परीक्षण

स्वचालित सुरक्षा पाइपलाइनों में WSTG विधियों को एकीकृत करने के लिए REST API का उपयोग करें:

root@kitploit:~
import requests

# Get testing methodology for current test
response = requests.post('http://localhost:5004/search', json={
    'query': 'session fixation testing',
    'n_results': 3
})
methodology = response.json()['results']

सुरक्षा प्रशिक्षण

प्रशिक्षण या CTF चुनौतियों के दौरान सुरक्षा परीक्षण विधियों के लिए त्वरित संदर्भ।

आवश्यकताएँ

  • Python 3.8+
  • ChromaDB
  • BeautifulSoup4
  • httpx
  • MCP SDK (Claude Code एकीकरण हेतु)

लाइसेंस

यह प्रोजेक्ट OWASP वेब सुरक्षा परीक्षण मार्गदर्शिका की सामग्री का उपयोग करता है, जो Creative Commons Attribution-ShareAlike 4.0 के अंतर्गत लाइसेंस प्राप्त है।

संबंधित प्रोजेक्ट

  • OWASP WSTG - स्रोत सामग्री
  • Claude Code - MCP समर्थन के साथ AI कोडिंग सहायक
  • ChromaDB - एम्बेडिंग के लिए वेक्टर डेटाबेस
टूल डाउनलोड करें