##简介 许多开发者和公司为了提升安全性,开始转向使用 OWASP 提供的 Defender 库来保护其关键应用。由于这隐含了对 OWASP 的信任,这些项目的许多使用者可能忘记或没有意识到,其中许多项目是开源的,并且缺乏预期的安全保障审查——目前 OWASP 并未进行这种审查。
##仓库 本仓库包含由 OWASP 项目保护且正在运行漏洞赏金计划的 Web 应用程序。 研究人员可以下载并在本地运行这些应用程序,以测试其安全性。 关于每个赏金范围的说明,请访问 BugCrowd 赏金源页面: ####目前正在运行:
OWASP Java HTML Sanitizer:https://bugcrowd.com/owaspjavasanitizer
OWASP CSRF Guard:https://bugcrowd.com/owaspcrsfguard
#问题 如果您在运行应用程序时遇到问题,请将其作为问题报告。
##常见问题
###我是漏洞猎手,如何参与? 请通过 BugCrowd 联系,因为我们的漏洞赏金计划是通过他们的门户运行的。 本 GitHub 仓库托管每个项目的 Web 应用程序,因此您可以下载并在自己的环境中运行。如果您在运行应用程序时遇到问题,请在本仓库中创建问题。
有关 OWASP 漏洞赏金计划的更多咨询,请联系 [email protected]。
###漏洞赏金是否对所有研究人员开放? 是的,但请记住您需要在 Bugcrowd 平台上注册为研究人员。