Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/owasp/wstg
Analisi delle VulnerabilitàSicurezza WebPenetration TestingApprendimento e FormazionePercorsi e CorsiTop in Apprendimento e Formazione n.16Top in Percorsi e Corsi n.7
GitHubowasp/wstg

wstg

La Web Security Testing Guide è una guida Open Source completa per testare la sicurezza delle applicazioni web e dei servizi web.

9.7k1.7k9914h 20m faRevisionato da Kitploit
Vedi RepositorySito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

OWASP Web Security Testing Guide

Contributions Welcome OWASP Flagship Twitter Follow

Creative Commons License

Benvenuti nel repository ufficiale del progetto Open Worldwide Application Security® (OWASP®) Web Security Testing Guide (WSTG). La WSTG è una guida completa per testare la sicurezza delle applicazioni web e dei servizi web. Creata dagli sforzi collaborativi di professionisti della sicurezza e di volontari dedicati, la WSTG fornisce un quadro di best practices utilizzato da penetration tester e organizzazioni in tutto il mondo.

Stiamo attualmente lavorando alla versione 5.0. Puoi leggere il documento corrente qui su GitHub.

Per l'ultima versione stabile, controlla la release 4.2. Disponibile anche online.

  • How To Reference WSTG Scenarios
  • Linking
  • Contributions, Feature Requests, and Feedback
  • Chat With Us
  • Project Leaders
  • Core Team
  • Translations
  • How To Reference WSTG Scenarios

    Ogni scenario ha un identificatore nel formato WSTG-<category>-<number>, dove: 'category' è una stringa di 4 caratteri maiuscola che identifica il tipo di test o debolezza, e 'number' è un valore numerico da 01 a 99 con zero padding. Ad esempio: WSTG-INFO-02 è il secondo test di Information Gathering.

    Gli identificatori possono cambiare tra versioni. Pertanto, è preferibile che altri documenti, report o strumenti usino il formato: WSTG-<version>-<category>-<number>, dove 'version' è il tag di versione senza punteggiatura. Ad esempio: WSTG-v42-INFO-02 deve essere interpretato come specificamente il secondo test di Information Gathering della versione 4.2.

    Se vengono usati identificatori senza includere l'elemento <version>, si deve presumere che si riferiscano al contenuto più recente della Web Security Testing Guide. Man mano che la guida cresce e cambia, questo diventa problematico, motivo per cui gli scrittori o gli sviluppatori dovrebbero includere l'elemento versione.

    Linking

    I collegamenti agli scenari della Web Security Testing Guide dovrebbero essere fatti usando link versionati, non stable o latest, che cambieranno nel tempo. Tuttavia, l'intenzione del team di progetto è che i link versionati non cambino. Ad esempio: https://owasp.org/www-project-web-security-testing-guide/v42/4-Web_Application_Security_Testing/01-Information_Gathering/02-Fingerprint_Web_Server.html. Nota: l'elemento v42 si riferisce alla versione 4.2.

    Contributions, Feature Requests, and Feedback

    Stiamo invitando attivamente nuovi contributori! Per iniziare, leggi la guida ai contributi.

    Prima volta qui? Ecco i suggerimenti di GitHub per i nuovi contributori per questo repository.

    Questo progetto è possibile solo grazie al lavoro di molti volontari dedicati. Tutti sono incoraggiati ad aiutare in modi grandi e piccoli. Ecco alcuni modi in cui puoi aiutare:

    • Leggi il contenuto corrente e aiutaci a correggere errori di ortografia o grammaticali.
    • Aiuta con gli sforzi di traduzione.
    • Scegli un issue esistente e invia una pull request per risolverlo.
    • Apri un nuovo issue per segnalare un'opportunità di miglioramento.

    Per imparare come contribuire con successo, leggi la guida ai contributi.

    I contributori di successo appaiono nella lista degli autori, revisori o editori del progetto.

    Chat With Us

    Siamo facili da trovare su Slack:

    1. Unisciti al gruppo OWASP Slack con questo link di invito.
    2. Unisciti al canale #testing-guide di questo progetto.

    Sentiti libero di fare domande, suggerire idee o condividere le tue migliori ricette.

    Puoi @-ci su 𝕏 (Twitter) @owasp_wstg.

    Puoi anche unirti al nostro Google Group.

    Project Leaders

    • Rick Mitchell
    • Elie Saad

    Core Team

    • Rejah Rehim
    • Victoria Drake

    Translations

    • Portuguese-BR
    • Russian
    • Persian (Farsi)
    • Turkish
    • Spanish

    Open Worldwide Application Security Project e OWASP sono marchi registrati della OWASP Foundation, Inc.

    Scarica lo strumento