Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
wstg — Web Security Testing Guideは、WebアプリケーションおよびWebサービスのセキュリティテストに関する包括的なオープンソースガイドです。 | Kitploit
ツール/GitHubGitHub/owasp/wstg
脆弱性分析ウェブセキュリティペネトレーションテスト学習と教育
GitHubowasp/wstg

wstg

Web Security Testing Guideは、WebアプリケーションおよびWebサービスのセキュリティテストに関する包括的なオープンソースガイドです。

リポジトリを見るウェブサイト
9.7k1.7k1日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

OWASP ウェブセキュリティテストガイド

Contributions Welcome OWASP Flagship Twitter Follow

Creative Commons License

Open Worldwide Application Security Project® (OWASP®) Web Security Testing Guide (WSTG) の公式リポジトリへようこそ。WSTG は、ウェブアプリケーションおよびウェブサービスのセキュリティテストのための包括的なガイドです。セキュリティ専門家と献身的なボランティアの協力により作成された WSTG は、世界中のペネトレーションテスターや組織が使用するベストプラクティスのフレームワークを提供します。

現在、リリースバージョン 5.0 に取り組んでいます。GitHub で現在のドキュメントを読むことができます。

最後の安定版リリースについては、リリース 4.2 を確認してください。オンラインでも利用可能です。

  • WSTG シナリオの参照方法
    • リンク
  • 貢献、機能リクエスト、フィードバック
  • チャットする
  • プロジェクトリーダー
  • コアチーム
  • 翻訳

WSTG シナリオの参照方法

各シナリオには WSTG-<category>-<number> 形式の識別子があります。ここで 'category' はテストまたは脆弱性の種類を識別する4文字の大文字文字列、'number' は 01 から 99 までのゼロ埋めされた数値です。例:WSTG-INFO-02 は2番目の情報収集テストです。

識別子はバージョン間で変更される可能性があります。そのため、他のドキュメント、レポート、ツールでは WSTG-<version>-<category>-<number> 形式を使用することが推奨されます。ここで 'version' は句読点を除去したバージョンタグです。例:WSTG-v42-INFO-02 はバージョン 4.2 の2番目の情報収集テストを具体的に意味します。

<version> 要素を含めずに識別子を使用する場合、最新の Web Security Testing Guide コンテンツを参照していると見なされるべきです。ガイドが成長し変化するにつれて、これは問題となるため、作成者や開発者はバージョン要素を含めるべきです。

リンク

Web Security Testing Guide のシナリオへのリンクは、時間とともに変化する stable や latest ではなく、バージョン付きリンクを使用して行うべきです。ただし、プロジェクトチームの意図として、バージョン付きリンクは変更されないことを意図しています。例:https://owasp.org/www-project-web-security-testing-guide/v42/4-Web_Application_Security_Testing/01-Information_Gathering/02-Fingerprint_Web_Server.html。注:v42 要素はバージョン 4.2 を指します。

貢献、機能リクエスト、フィードバック

新しいコントリビューターを積極的に募集しています!まずはコントリビューションガイドをお読みください。

初めてですか?このリポジトリへのGitHub による初めてのコントリビューター向けの提案をご覧ください。

このプロジェクトは、多くの献身的なボランティアの努力のおかげでのみ可能です。誰もが大小様々な方法で貢献することを奨励されています。以下のいくつかの方法で貢献できます:

  • 現在のコンテンツを読み、スペルミスや文法上の誤りを修正してください。
  • 翻訳作業を支援してください。
  • 既存のイシューを選択し、それを修正するプルリクエストを送信してください。
  • 改善の機会を報告する新しいイシューをオープンしてください。

貢献を成功させる方法については、コントリビューションガイドをお読みください。

成功したコントリビューターはプロジェクトの著者、レビュアー、または編集者のリストに掲載されます。

チャットする

Slack で簡単に見つけられます:

  1. この招待リンクで OWASP Group Slack に参加します。
  2. このプロジェクトのチャンネル #testing-guide に参加します。

質問、アイデアの提案、または最高のレシピの共有はお気軽にどうぞ。

𝕏 (Twitter) で @owasp_wstg として私たちをメンションできます。

Google Group にも参加できます。

プロジェクトリーダー

  • Rick Mitchell
  • Elie Saad

コアチーム

  • Rejah Rehim
  • Victoria Drake

翻訳

  • ポルトガル語(ブラジル)
  • ロシア語
  • ペルシア語(ファルシー)
  • トルコ語
  • スペイン語

Open Worldwide Application Security Project および OWASP は、OWASP Foundation, Inc. の登録商標です。

ツールをダウンロード