
La Web Security Testing Guide è una guida Open Source completa per testare la sicurezza delle applicazioni web e dei servizi web.
Benvenuti nel repository ufficiale del progetto Open Worldwide Application Security® (OWASP®) Web Security Testing Guide (WSTG). La WSTG è una guida completa per testare la sicurezza delle applicazioni web e dei servizi web. Creata dagli sforzi collaborativi di professionisti della sicurezza e di volontari dedicati, la WSTG fornisce un quadro di best practices utilizzato da penetration tester e organizzazioni in tutto il mondo.
Stiamo attualmente lavorando alla versione 5.0. Puoi leggere il documento corrente qui su GitHub.
Per l'ultima versione stabile, controlla la release 4.2. Disponibile anche online.
Ogni scenario ha un identificatore nel formato WSTG-<category>-<number>, dove: 'category' è una stringa di 4 caratteri maiuscola che identifica il tipo di test o debolezza, e 'number' è un valore numerico da 01 a 99 con zero padding. Ad esempio: WSTG-INFO-02 è il secondo test di Information Gathering.
Gli identificatori possono cambiare tra versioni. Pertanto, è preferibile che altri documenti, report o strumenti usino il formato: WSTG-<version>-<category>-<number>, dove 'version' è il tag di versione senza punteggiatura. Ad esempio: WSTG-v42-INFO-02 deve essere interpretato come specificamente il secondo test di Information Gathering della versione 4.2.
Se vengono usati identificatori senza includere l'elemento <version>, si deve presumere che si riferiscano al contenuto più recente della Web Security Testing Guide. Man mano che la guida cresce e cambia, questo diventa problematico, motivo per cui gli scrittori o gli sviluppatori dovrebbero includere l'elemento versione.
I collegamenti agli scenari della Web Security Testing Guide dovrebbero essere fatti usando link versionati, non stable o latest, che cambieranno nel tempo. Tuttavia, l'intenzione del team di progetto è che i link versionati non cambino. Ad esempio: https://owasp.org/www-project-web-security-testing-guide/v42/4-Web_Application_Security_Testing/01-Information_Gathering/02-Fingerprint_Web_Server.html. Nota: l'elemento v42 si riferisce alla versione 4.2.
Stiamo invitando attivamente nuovi contributori! Per iniziare, leggi la guida ai contributi.
Prima volta qui? Ecco i suggerimenti di GitHub per i nuovi contributori per questo repository.
Questo progetto è possibile solo grazie al lavoro di molti volontari dedicati. Tutti sono incoraggiati ad aiutare in modi grandi e piccoli. Ecco alcuni modi in cui puoi aiutare:
Per imparare come contribuire con successo, leggi la guida ai contributi.
I contributori di successo appaiono nella lista degli autori, revisori o editori del progetto.
Siamo facili da trovare su Slack:
Sentiti libero di fare domande, suggerire idee o condividere le tue migliori ricette.
Puoi @-ci su 𝕏 (Twitter) @owasp_wstg.
Puoi anche unirti al nostro Google Group.
Open Worldwide Application Security Project e OWASP sono marchi registrati della OWASP Foundation, Inc.