
Это контейнер веб-приложений, которые работают с OWASP Bug Bounty for Projects
##Введение Многие разработчики и компании, стремящиеся внедрить безопасность, обращаются к OWASP, чтобы использовать библиотеки Defender, которые они могут внедрить для защиты своих критически важных приложений. Поскольку это подразумевает определённую форму доверия к OWASP, многие пользователи этих проектов могут забыть или не знать, что многие из них являются открытыми (Open Source) и не прошли ожидаемую проверку гарантий безопасности, которую на данный момент OWASP не проводит.
##Репозиторий Этот репозиторий содержит веб-приложения, защищённые проектами OWASP, для которых проводится Bug Bounty. Исследователи могут скачать и запускать эти приложения локально, чтобы проверить их безопасность. Пояснения относительно scope каждого вознаграждения смотрите на страницах каждого проекта на BugCrowd Bounty Source здесь: ####Действующие на данный момент: *OWASP Java HTML Sanitizer: https://bugcrowd.com/owaspjavasanitizer
*OWASPCRSFGuard:https://bugcrowd.com/owaspcrsfguard
#Проблемы Если у вас возникают проблемы с запуском приложений, пожалуйста, сообщите о своей проблеме, создав issue.
##Часто задаваемые вопросы
###Я багхантер (Bug Hunter), как я могу участвовать? Пожалуйста, свяжитесь с BugCrowd, так как наша программа Bug Bounty работает через их портал. Этот репозиторий Github размещает веб-приложения для каждого проекта, так что вы можете скачать его и запустить в своём собственном окружении. Если у вас возникают проблемы с запуском приложения, пожалуйста, создайте issue в этом репозитории.
По дополнительным вопросам о программе OWASP Bug Bounty свяжитесь с [email protected].
###Открыта ли программа Bug Bounty для всех исследователей? Да, просто имейте в виду, что вы должны быть зарегистрированы в качестве исследователя на платформе Bugcrowd.