
이것은 OWASP Bug Bounty for Projects와 함께 작동하는 웹 애플리케이션들의 컨테이너입니다.
보안을 구현하려는 많은 개발자와 기업들이 OWASP를 찾아 중요한 애플리케이션을 보호하기 위해 구현할 수 있는 Defender 라이브러리를 사용하고 있습니다. 이는 OWASP에 대한 일종의 신뢰를 의미하기 때문에, 이러한 프로젝트 사용자 중 상당수는 이들이 대부분 오픈 소스이며 현재 OWASP에서 수행되지 않는 예상 보안 보증 검토가 부족하다는 사실을 잊거나 인지하지 못할 수 있습니다.
이 저장소에는 Bug Bounty를 운영 중인 OWASP 프로젝트로 보호되는 웹 애플리케이션이 포함되어 있습니다. 연구원들은 이러한 애플리케이션을 다운로드하여 로컬에서 실행함으로써 보안을 테스트할 수 있습니다. 각 바운티 범위에 대한 설명은 BugCrowd Bounty Source 페이지의 각 프로젝트 페이지를 방문하십시오:
*OWASP Java HTML Sanitizer: https://bugcrowd.com/owaspjavasanitizer
*OWASPCRSFGuard: https://bugcrowd.com/owaspcrsfguard
애플리케이션 실행에 문제가 있을 경우, 이슈로 문제를 보고해 주십시오.
BugCrowd에 문의해 주십시오. 당사의 Bug Bounty는 그들의 포털을 통해 운영됩니다. 이 Github 저장소는 각 프로젝트의 웹 애플리케이션을 호스팅하므로, 다운로드하여 자신의 환경에서 실행할 수 있습니다. 애플리케이션 실행에 문제가 있을 경우, 이 저장소에 이슈를 생성해 주십시오.
OWASP Bug Bounty 프로그램에 대한 추가 문의는 [email protected]으로 연락해 주십시오.
네, 단, Bugcrowd 플랫폼에 연구원으로 등록되어 있어야 합니다.