Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cornucopia — Исходные файлы и инструменты, необходимые для создания колод OWASP Cornucopia на разных языках | Kitploit
Инструменты/GitHubGitHub/owasp/cornucopia
Веб-безопасностьБезопасность облачных средМобильная безопасностьОбучение и ОбразованиеБезопасность ИИ
GitHubowasp/cornucopia

cornucopia

Исходные файлы и инструменты, необходимые для создания колод OWASP Cornucopia на разных языках

Репозиторий
139966 ч 12 мин назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

OWASP Production Project OpenSSF Best Practices Maintainability Code Coverage

Проект OWASP Cornucopia

OWASP Cornucopia — это механизм в форме карточной игры, предназначенный для помощи командам разработчиков в выявлении требований безопасности в Agile, традиционных и формальных процессах разработки. Он не зависит от языка, платформы и технологии. Посетите: https://cornucopia.owasp.org/

Перекрёстные ссылки в колоде Web App Edition соответствуют следующим версиям других ресурсов OWASP и внешних источников:

Стандарты

  • OWASP Artificial Intelligence Security Verification Standard v1.0 (AISVS)
  • OWASP Application Security Verification Standard (ASVS) v4 (2019) и v5 (2025)
  • OWASP Mobile Application Security Verification Standard (MASVS) v2.1

Модели зрелости

  • OWASP DSOMM
  • OWASP SAMM

Top 10:

  • OWASP Agentic Top 10
  • OWASP LLM Top 10
  • OWASP Top 10
  • OWASP Top 10 Client-Side Security Risks

Руководства

  • OWASP Automated Threats to Web Applications
  • OWASP AI Testing Guide
  • OWASP Mobile Application Security Testing Guide (MASTG) v1.7

Другие источники:

  • Mitre ATT&CK
  • Mitre Atlas™
  • Mitre CAPEC™ v3.9
  • OWASP Dev Guide Web Application Checklist
  • SAFECode Practical Security Stories and Security Tasks for Agile Development Environments (SAFECode) July 2012
  • STRIDE
  • PHANTOM-B

Участие в разработке

Большие бинарные файлы

Пожалуйста, установите git-lfs, чтобы иметь возможность скачивать выходные файлы.

Установите с https://git-lfs.com/

Затем загрузите бинарные файлы из git lfs.

root@kitploit:~

git lfs pull

Использование скриптов для разработки и сборки Cornucopia

Скрипты для сборки карточных колод Cornucopia

Прочтите README.md

Дополнительные служебные скрипты

Прочтите README.md

Сканирование безопасности

Первоначальная настройка:

root@kitploit:~
pip install pre-commit
pre-commit install

Хук pre-commit для Bandit проверяет Python-скрипты на наличие проблем безопасности при коммите. Он запускается автоматически через pre-commit (средняя серьезность, высокая уверенность).

Для ручного запуска:

root@kitploit:~
pre-commit run bandit --all-files

Сборка и развёртывание веб-сайта Cornucopia

https://cornucopia.owasp.org содержит браузер карт для каждой карты в мастях cornucopia, а также таксономию и подробное объяснение каждой карты в мастях.

Прочтите README.md

Сборка и развёртывание игрового движка Cornucopia: Copi

Copi (https://copi.owasp.org) — это онлайн-игровой движок, в котором можно играть в Cornucopia и Elevation of Privilege. Вы можете играть во все редакции Cornucopia (веб-сайт и мобильная версия), а также в игру Elevation of Privileges.

Прочтите README.md

Печать

Последние файлы для печати выпущены в рамках pre-release. Пожалуйста, скачивайте окончательные файлы для печати оттуда. Файлы docx/pdf можно легко распечатать на любом настольном принтере, но для наилучшего качества используйте файлы InDesign idml. При отправке файлов в типографию, возможно, потребуется предоставить шрифты, которые использовались для создания работы. Если в типографии нет необходимых шрифтов, вы найдёте устанавливаемые шрифты в папке resources/templates/Fonts в этом репозитории. Они являются открытыми исходными кодами и бесплатны для коммерческого использования. Шрифты также можно скачать из интернета. Fivo Sans: https://www.fontsc.com/font/fivo-sans Atkinson Hyperlegible: https://brailleinstitute.org/freefont

Используются следующие шрифты:

  • Листовка: Noto Sans (Light/Regular/Italic/Medium (Italic)/SemiBoldItalic/Extra Bold)
  • Листовка: Noto Sans (Thin/Light (Italic)/Italic/Medium//Extra Bold)
  • Футляр
    • Noto Sans Condensed Bold
    • Noto Sans Condensed Extra Bold
    • Noto Sans Condensed Medium
    • Noto Sans ExtraCondensed Extra Bold
    • Noto Sans ExtraCondensed Extra Medium
  • Логотипы:
    • Noto Sans Condensed Bold
    • Noto Sans Condensed Extra Bold
    • Noto Sans Extra Condensed Extra Bold

Размеры

Карточные колоды:

Файлы "bridge" имеют размер стандартных игральных карт (2.25 x 3.5" или 56mm x 87mm). Файлы "tarot" имеют размер стандартных карт таро (2.75 x 4.75" или 70mm x 121 mm).

Футляры:

"bridge" — 60 x 89.25 mm x 27.15 mm "tarot" — 122.2 x 73.1 x 29.1 mm

Коробка "tarot" имеет стандартные размеры, используемые Agile Stationary для печати их издания Cyber Security Cornucopia Edition.

Листовки:

Файлы "bridge" имеют размер 56mm x 87mm Файлы "tarot" имеют размер (2.75 x 4.75")

Версии "bridge" и "tarot" — это разворот на 16-20 страниц в зависимости от языка печати.

Обратите внимание, что оглавление для листовки InDesign должно быть настроено для всех языковых версий перед печатью, за исключением английской версии!! Это связано с тем, что InDesign не поддерживает автоматическую настройку оглавления. Возможно, вам потребуется изменить размер шрифта, чтобы он соответствовал развороту на 16 или 20 страниц. НЕ ПЕЧАТАЙТЕ листовку на 18 страниц! Это будет выглядеть некрасиво.

Выпуск за обрез:

Стандартный выпуск за обрез — 3 мм со всех четырёх сторон.

Бумага

Используйте 300 г/м² как для карт bridge, так и для карт tarot. Для футляра мы рекомендуем складной картон с антибликовой ламинацией и 100 г/м² немелованной бумаги для листовки. Листовки также можно ламинировать, но это может сделать их пружинистыми.

Процесс выпуска

Этот репозиторий следует подходу semver. Выпустить новую версию — значит отметить тег в ветке master. Пожалуйста, не используйте один и тот же тег дважды.

Чтобы избежать распространённых ошибок, существует скрипт, который проведёт вас через этот процесс и отправит правильный тег с вашей машины.

Чтобы выпустить новый патч:

root@kitploit:~
make release
root@kitploit:~
make release-patch

Чтобы выпустить новую минорную версию:

root@kitploit:~
make release-minor

Чтобы выпустить новую мажорную версию:

root@kitploit:~
make release-major

Благодарности

Cornucopia изначально была задумана и создана Колином Уотсоном (Colin Watson) и с тех пор получила вклад от команды волонтёров по всему миру. Пожалуйста, посетите О проекте Cornucopia для получения дополнительной информации.

Лицензия

Общие условия лицензирования

© 2025 OWASP Foundation За исключением случаев, когда указано иное, содержимое этого репозитория лицензировано по лицензии CC-BY-SA-4.0 Конвертер OWASP Cornucopia и веб-сайт являются примерами этого. Если вы хотите использовать какую-либо часть работы в своём проекте, пожалуйста, укажите ссылку на наш веб-сайт и укажите авторство OWASP Cornucopia. Лица, внёсшие вклад в части проекта, указаны в проекте OWASP Cornucopia. Вы можете руководствоваться лицензией CC-BY-SA-4.0 при условии, что используете нашу последнюю версию.

Генератор nonce для Content Security Policy на Cloudflare Worker (nonce-worker.js)

Лицензия MIT Copyright (c) 2020 Move Your Digital, Inc.

Прочтите README.md

Common Attack Pattern Enumeration and Classification (CAPEC™)

Использование Common Attack Pattern Enumeration and Classification (CAPEC) и связанных ссылок с capec.mitre.org регулируется Условиями использования. Авторские права © 2007–2025, The MITRE Corporation. CAPEC и логотип CAPEC являются товарными знаками The MITRE Corporation.

Copi — Игровой движок Cornucopia

Copi — Игровой движок Cornucopia лицензирован по GNU AFFERO GENERAL PUBLIC LICENSE

Elevation of MLSec (MLSec)

© 2024 Kantega AS. Текст для Elevation of MLSec (MLSec) лицензирован по CC-BY-SA-4.0. Elevation of MLSec создан Элиасом Браттли Сёренсеном (дизайн: Йорун Кристин Бремсет) во время работы в Kantega AS (см.: kantega/elevation-of-mlsec).

Elevation of Privilege (EoP)

© 2010 Microsoft Corporation. Текст для Elevation of Privilege (EoP) лицензирован по CC-BY-SA-3.0 EoP создан профессором Адамом Шостаком (см.: adamshostack/eop)

Лицензирование шрифтов

Для получения информации о лицензировании шрифтов, пожалуйста, прочтите README.md

OWASP Cornucopia Mobile App Edition (версия ниже 2.0)

Текст и сопоставление кода для OWASP Cornucopia Mobile App Edition лицензированы по CC-BY-SA-3.0

OWASP Cornucopia Website App Edition (версия ниже 3.0)

Текст и сопоставление кода для OWASP Cornucopia Website App Edition лицензированы по CC-BY-SA-3.0

OWASP Cumulus

© 2025 OWASP Foundation. Текст для OWASP Cumulus лицензирован по CC-BY-SA-4.0. OWASP Cumulus создан Кристофом Нихофом (Christoph Niehoff). Дополнительную информацию можно найти на их сайте (см.: owasp.org/www-project-cumulus).

PHANTOM-B

Copyright ©2026 Shostack + Associates. Это PHANTOM-B 1.0, Q3 2026. PHANTOM-B лицензирован по CC-BY См. также: Why PHANTOM-B?

version-up.sh

Copyright (C) 2017, Oleksandr Kucherenko по лицензии MIT

Наши модели угроз

См.: SECURITY.md

Скачать инструмент