
Questo è un contenitore di applicazioni web che funzionano con OWASP Bug Bounty for Projects
##Introduzione Molti sviluppatori e aziende che desiderano implementare la sicurezza si rivolgono a OWASP per utilizzare librerie Defender che possono implementare per proteggere le loro applicazioni critiche. Poiché ciò implica una forma di fiducia in OWASP, molti utenti di questi progetti potrebbero dimenticare o non essere consapevoli che molti di essi sono Open Source e non dispongono della prevista verifica di garanzia della sicurezza, che al momento non viene svolta da OWASP.
##Repository Questo repository contiene applicazioni web protette da progetti OWASP che stanno eseguendo un programma Bug Bounty. I ricercatori possono scaricare ed eseguire localmente queste applicazioni per testarne la sicurezza. Per una spiegazione relativa all'ambito di ciascun bounty, visita le pagine dei singoli progetti su BugCrowd Bounty Source qui: ####In esecuzione al momento: *OWASP Java HTML Sanitizer: https://bugcrowd.com/owaspjavasanitizer
*OWASPCRSFGuard:https://bugcrowd.com/owaspcrsfguard
#Problemi Se hai problemi a eseguire le applicazioni, segnala il tuo problema come issue.
##FAQ
###Sono un cacciatore di bug, come posso partecipare? Per favore contatta BugCrowd poiché il nostro programma Bug Bounty funziona tramite il loro portale. Questo repository Github ospita le applicazioni web per ogni progetto, quindi puoi scaricarlo ed eseguirlo nel tuo ambiente. Se hai problemi a eseguire l'applicazione, crea un'issue in questo repository.
Per ulteriori informazioni sul programma OWASP Bug Bounty, contatta [email protected].
###Il Bug Bounty è aperto a tutti i ricercatori? Sì, tieni presente che devi essere registrato come ricercatore sulla piattaforma Bugcrowd.