
セキュリティを導入しようと考えている多くの開発者や企業は、重要なアプリケーションを保護するために実装できるDefenderライブラリを利用しようと、OWASPに注目しています。これはOWASPに対する信頼の一形態を意味するため、これらのプロジェクトの利用者の多くは、それらの多くがオープンソースであり、現時点でOWASPによって実施されていないセキュリティ保証レビューが欠けていることを忘れたり、認識していなかったりする可能性があります。
このリポジトリには、バグ報奨金制度を実施しているOWASPプロジェクトによって保護されたWebアプリケーションが含まれています。 研究者は、これらのアプリケーションをダウンロードしてローカルで実行し、そのセキュリティをテストできます。 各報奨金プログラムの範囲の説明については、BugCrowdのBug Bounty Sourceページにある各プロジェクトページをご覧ください。
*OWASP Java HTML Sanitizer: https://bugcrowd.com/owaspjavasanitizer
*OWASPCRSFGuard:https://bugcrowd.com/owaspcrsfguard
アプリケーションの実行に問題がある場合は、問題として報告してください。
BugCrowdにお問い合わせください。当バグ報奨金制度はBugCrowdのポータルを通じて運用されています。 このGitHubリポジトリは各プロジェクトのWebアプリケーションをホストしているため、ダウンロードして自分の環境で実行できます。アプリケーションの実行に問題がある場合は、このリポジトリにissueを作成してください。
OWASPバグ報奨金プログラムに関する追加の問い合わせは、[email protected]までご連絡ください。
はい、ただしBugcrowdプラットフォームで研究者として登録されている必要があることにご注意ください。