Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
wstg — O Guia de Testes de Segurança Web é um guia abrangente de Código Aberto para testar a segurança de aplicações web e serviços web. | Kitploit
Ferramentas/GitHubGitHub/owasp/wstg
Análise de VulnerabilidadesSegurança WebTestes de PenetraçãoAprendizado e EducaçãoTrilhas e CursosTop em Aprendizado e Educação nº16Top em Trilhas e Cursos nº7
GitHubowasp/wstg

wstg

O Guia de Testes de Segurança Web é um guia abrangente de Código Aberto para testar a segurança de aplicações web e serviços web.

9.7k1.7k99há 3h 7mRevisado pelo Kitploit
Ver RepositórioSite

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Guia de Testes de Segurança Web da OWASP

Contributions Welcome OWASP Flagship Twitter Follow

Creative Commons License

Bem-vindo ao repositório oficial do Open Worldwide Application Security Project® (OWASP®) Web Security Testing Guide (WSTG). O WSTG é um guia abrangente para testar a segurança de aplicações web e serviços web. Criado pelos esforços colaborativos de profissionais de segurança e voluntários dedicados, o WSTG fornece uma estrutura de melhores práticas usadas por testadores de penetração e organizações em todo o mundo.

Atualmente estamos trabalhando na versão 5.0. Você pode ler o documento atual aqui no GitHub.

Para o último lançamento estável, confira o release 4.2. Também disponível online.

  • Como Referenciar Cenários do WSTG
  • Vinculação
  • Contribuições, Solicitações de Recursos e Feedback
  • Converse Conosco
  • Líderes do Projeto
  • Equipe Principal
  • Traduções
  • Como Referenciar Cenários do WSTG

    Cada cenário possui um identificador no formato WSTG-<category>-<number>, onde: 'category' é uma string de 4 caracteres em maiúsculas que identifica o tipo de teste ou fraqueza, e 'number' é um valor numérico preenchido com zeros de 01 a 99. Por exemplo: WSTG-INFO-02 é o segundo teste de Coleta de Informações.

    Os identificadores podem mudar entre versões. Portanto, é preferível que outros documentos, relatórios ou ferramentas usem o formato: WSTG-<version>-<category>-<number>, onde: 'version' é a tag de versão com pontuação removida. Por exemplo: WSTG-v42-INFO-02 seria compreendido como o segundo teste de Coleta de Informações da versão 4.2.

    Se identificadores forem usados sem incluir o elemento <version>, eles devem ser assumidos como referentes ao conteúdo mais recente do Guia de Testes de Segurança Web. Conforme o guia cresce e muda, isso se torna problemático, razão pela qual escritores ou desenvolvedores devem incluir o elemento de versão.

    Vinculação

    A vinculação aos cenários do Guia de Testes de Segurança Web deve ser feita usando links versionados, não stable ou latest, que mudarão com o tempo. No entanto, é intenção da equipe do projeto que os links versionados não mudem. Por exemplo: https://owasp.org/www-project-web-security-testing-guide/v42/4-Web_Application_Security_Testing/01-Information_Gathering/02-Fingerprint_Web_Server.html. Nota: o elemento v42 refere-se à versão 4.2.

    Contribuições, Solicitações de Recursos e Feedback

    Estamos ativamente convidando novos contribuidores! Para começar, leia o guia de contribuição.

    Primeira vez aqui? Aqui estão as sugestões do GitHub para contribuidores iniciantes neste repositório.

    Este projeto só é possível graças ao trabalho de muitos voluntários dedicados. Todos são encorajados a ajudar de maneiras grandes e pequenas. Aqui estão algumas formas de ajudar:

    • Leia o conteúdo atual e ajude-nos a corrigir quaisquer erros ortográficos ou gramaticais.
    • Ajude nos esforços de tradução.
    • Escolha uma issue existente e envie um pull request para corrigi-la.
    • Abra uma nova issue para relatar uma oportunidade de melhoria.

    Para aprender como contribuir com sucesso, leia o guia de contribuição.

    Contribuidores bem-sucedidos aparecem na lista de autores, revisores ou editores do projeto.

    Converse Conosco

    Somos fáceis de encontrar no Slack:

    1. Junte-se ao Slack do grupo OWASP com este link de convite.
    2. Junte-se ao canal #testing-guide deste projeto.

    Sinta-se à vontade para fazer perguntas, sugerir ideias ou compartilhar suas melhores receitas.

    Você pode nos marcar no 𝕏 (Twitter) @owasp_wstg.

    Você também pode participar do nosso Google Group.

    Líderes do Projeto

    • Rick Mitchell
    • Elie Saad

    Equipe Principal

    • Rejah Rehim
    • Victoria Drake

    Traduções

    • Portuguese-BR
    • Russian
    • Persian (Farsi)
    • Turkish
    • Spanish

    Open Worldwide Application Security Project e OWASP são marcas registradas da OWASP Foundation, Inc.

    Baixar ferramenta