Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
wstg — O Guia de Testes de Segurança Web é um guia abrangente de Código Aberto para testar a segurança de aplicações web e serviços web. | Kitploit
Ferramentas/GitHubGitHub/owasp/wstg
Análise de VulnerabilidadesSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubowasp/wstg

wstg

O Guia de Testes de Segurança Web é um guia abrangente de Código Aberto para testar a segurança de aplicações web e serviços web.

Ver Repositório
9.7k1.7khá 1 diaRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Guia de Testes de Segurança Web da OWASP

Contributions Welcome OWASP Flagship Twitter Follow

Creative Commons License

Bem-vindo ao repositório oficial do Open Worldwide Application Security Project® (OWASP®) Web Security Testing Guide (WSTG). O WSTG é um guia abrangente para testar a segurança de aplicações web e serviços web. Criado pelos esforços colaborativos de profissionais de segurança e voluntários dedicados, o WSTG fornece uma estrutura de melhores práticas usadas por testadores de penetração e organizações em todo o mundo.

Atualmente estamos trabalhando na versão 5.0. Você pode ler o documento atual aqui no GitHub.

Para o último lançamento estável, confira o release 4.2. Também disponível online.

  • Como Referenciar Cenários do WSTG
    • Vinculação
  • Contribuições, Solicitações de Recursos e Feedback
  • Converse Conosco
  • Líderes do Projeto
  • Equipe Principal
  • Traduções

Como Referenciar Cenários do WSTG

Cada cenário possui um identificador no formato WSTG-<category>-<number>, onde: 'category' é uma string de 4 caracteres em maiúsculas que identifica o tipo de teste ou fraqueza, e 'number' é um valor numérico preenchido com zeros de 01 a 99. Por exemplo: WSTG-INFO-02 é o segundo teste de Coleta de Informações.

Os identificadores podem mudar entre versões. Portanto, é preferível que outros documentos, relatórios ou ferramentas usem o formato: WSTG-<version>-<category>-<number>, onde: 'version' é a tag de versão com pontuação removida. Por exemplo: WSTG-v42-INFO-02 seria compreendido como o segundo teste de Coleta de Informações da versão 4.2.

Se identificadores forem usados sem incluir o elemento <version>, eles devem ser assumidos como referentes ao conteúdo mais recente do Guia de Testes de Segurança Web. Conforme o guia cresce e muda, isso se torna problemático, razão pela qual escritores ou desenvolvedores devem incluir o elemento de versão.

Vinculação

A vinculação aos cenários do Guia de Testes de Segurança Web deve ser feita usando links versionados, não stable ou latest, que mudarão com o tempo. No entanto, é intenção da equipe do projeto que os links versionados não mudem. Por exemplo: https://owasp.org/www-project-web-security-testing-guide/v42/4-Web_Application_Security_Testing/01-Information_Gathering/02-Fingerprint_Web_Server.html. Nota: o elemento v42 refere-se à versão 4.2.

Contribuições, Solicitações de Recursos e Feedback

Estamos ativamente convidando novos contribuidores! Para começar, leia o guia de contribuição.

Primeira vez aqui? Aqui estão as sugestões do GitHub para contribuidores iniciantes neste repositório.

Este projeto só é possível graças ao trabalho de muitos voluntários dedicados. Todos são encorajados a ajudar de maneiras grandes e pequenas. Aqui estão algumas formas de ajudar:

  • Leia o conteúdo atual e ajude-nos a corrigir quaisquer erros ortográficos ou gramaticais.
  • Ajude nos esforços de tradução.
  • Escolha uma issue existente e envie um pull request para corrigi-la.
  • Abra uma nova issue para relatar uma oportunidade de melhoria.

Para aprender como contribuir com sucesso, leia o guia de contribuição.

Contribuidores bem-sucedidos aparecem na lista de autores, revisores ou editores do projeto.

Converse Conosco

Somos fáceis de encontrar no Slack:

  1. Junte-se ao Slack do grupo OWASP com este link de convite.
  2. Junte-se ao canal #testing-guide deste projeto.

Sinta-se à vontade para fazer perguntas, sugerir ideias ou compartilhar suas melhores receitas.

Você pode nos marcar no 𝕏 (Twitter) @owasp_wstg.

Você também pode participar do nosso Google Group.

Líderes do Projeto

  • Rick Mitchell
  • Elie Saad

Equipe Principal

  • Rejah Rehim
  • Victoria Drake

Traduções

  • Portuguese-BR
  • Russian
  • Persian (Farsi)
  • Turkish
  • Spanish

Open Worldwide Application Security Project e OWASP são marcas registradas da OWASP Foundation, Inc.

Baixar ferramenta