本仓库包含 OWASP 移动应用安全项目网站(mas.owasp.org)的源代码与配置。
该网站使用 MkDocs 和 mkdocs-material 主题,对主要 MAS 资源的文档进行聚合、组织与展示。
每项资源均有其独立的 GitHub 仓库:
| 资源 | 描述 | GitHub 仓库 |
|---|---|---|
![]() | MASVS(移动应用安全验证标准) 移动应用安全需求的行业标准。 | OWASP/masvs |
![]() | MASWE(移动应用安全弱点枚举) 移动应用中常见安全与隐私弱点的分类列表。 | OWASP/maswe |
![]() | MASTG(移动应用安全测试指南) 一本关于移动应用安全测试与逆向工程的综合手册。 | OWASP/mastg |
本仓库的两个关键组成部分是:
docs/ 目录,包含网站的全部源文件。mkdocs.yml 文件,用于配置 MkDocs 站点。网站在 mkdocs.yml 文件中使用了一系列 MkDocs 功能与插件,包括:
theme),支持自定义图标、徽标以及亮/暗模式切换。详情请参阅 Material for MkDocs 文档。theme.features),用于改善用户体验。plugins: search),支持建议与分享。plugins: tags)与博客(plugins: blog)插件,用于动态内容组织与新闻文章。plugins: awesome-pages),提供灵活的导航结构。plugins: redirects),配合自定义 Python 钩子(hooks)实现旧版与动态页面重定向。hooks),用于动态内容、横幅、交叉引用、演示按钮等。markdown_extensions):meta、带永久链接的 TOC、admonition、表格、围栏代码块、表情符号、进度条、选项卡内容、代码片段等。extra_css、),用于表格、导航、筛选和外部链接。要在本地构建并运行网站,请参阅此指南。
GitHub Actions 会在推送到 main 分支时构建并部署网站(见 .github/workflows/)。
该工作流会在构建前从上游的 MASTG、MASVS 和 MASWE 仓库获取最新内容。
欢迎提交网站改进、漏洞修复和文档更新! 详情请参阅我们的贡献指南。
extra_javascriptextra.analytics)。copyright),显示在页脚。