RepoGuard
4 h ago에 업데이트됨
OWASP

Organization

OWASP의 공개 GitHub 발자국

@OWASP
GitHub에서 프로필 보기

The OWASP Foundation

United States of America

1,380

공개 저장소

105,235

총 별점

11,354

팔로워

OWASP는 GitHub에서 여러 가지 보안 관련 리포지토리를 운영하고 있습니다. 주요 프로그래밍 언어로는 HTML, Python, Java, JavaScript, TypeScript, C 등이 있으며, CheatSheetSeries, mastg, wstg와 같은 잘 알려진 프로젝트를 포함하고 있습니다. 이러한 리포지토리는 애플리케이션 보안과 관련된 고급 정보를 제공합니다.

주요 언어

HTML 42Python 24Java 7JavaScript 4TypeScript 3PHP 2Shell 2Go 1

공개 저장소

CheatSheetSeries

32,260

The OWASP Cheat Sheet Series was created to provide a concise collection of high value information on specific application security topics.

Python
업데이트됨 2026년 6월 13일

mastg

12,967

The OWASP Mobile Application Security Testing Guide (MASTG) is a comprehensive manual for mobile app security testing and reverse engineering. It describes technical processes for verifying the OWASP Mobile Security Weakness Enumeration (MASWE) weaknesses, which are in alignment with the OWASP MASVS.

Python
업데이트됨 2026년 6월 13일

wstg

9,463

The Web Security Testing Guide is a comprehensive Open Source guide to testing the security of web applications and web services.

알 수 없는 언어
업데이트됨 2026년 6월 13일

Top10

5,754

Official OWASP Top 10 Document Repository

HTML
업데이트됨 2026년 6월 13일

Go-SCP

5,283

Golang Secure Coding Practices guide

Go
업데이트됨 2026년 6월 13일

Nettacker

5,234

Automated Penetration Testing Framework - Open-Source Vulnerability Scanner - Vulnerability Management

Python
업데이트됨 2026년 6월 12일

ASVS

3,459

Application Security Verification Standard

HTML
업데이트됨 2026년 6월 13일

NodeGoat

2,048

The OWASP NodeGoat project provides an environment to learn how OWASP Top 10 security risks apply to web applications developed using Node.js and how to effectively address them.

HTML
업데이트됨 2026년 6월 12일

QRLJacking

1,548

QRLJacking or Quick Response Code Login Jacking is a simple-but-nasty attack vector affecting all the applications that relays on “Login with QR code” feature as a secure way to login into accounts which aims for hijacking users session by attackers.

Python
업데이트됨 2026년 6월 10일

crAPI

1,522

completely ridiculous API (crAPI)

Java
업데이트됨 2026년 6월 13일

threat-dragon

1,492

An open source threat modeling tool from OWASP

JavaScript
업데이트됨 2026년 6월 13일

SecurityShepherd

1,448

Web and mobile application security training platform

Java
업데이트됨 2026년 6월 12일

wrongsecrets

1,446

Vulnerable app with examples showing how to not use secrets

Java
업데이트됨 2026년 6월 12일

www-project-top-ten

1,403

OWASP Foundation Web Respository

HTML
업데이트됨 2026년 6월 12일

www-community

1,366

OWASP Community Pages are a place where OWASP can accept community contributions for security-related content.

HTML
업데이트됨 2026년 6월 13일

www-project-top-10-for-large-language-model-applications

1,292

OWASP Top 10 for Large Language Model Apps (Part of the GenAI Security Project)

Python
업데이트됨 2026년 6월 13일

joomscan

1,189

OWASP Joomla Vulnerability Scanner Project https://www.secologist.com/

Raku
업데이트됨 2026년 6월 11일

pytm

1,128

A Pythonic framework for threat modeling

Python
업데이트됨 2026년 6월 13일

DevSecOpsGuideline

1,067

The OWASP DevSecOps Guideline can help us to embedding security as a part of the development pipeline.

Python
업데이트됨 2026년 6월 13일

java-html-sanitizer

943

Takes third-party HTML and produces HTML that is safe to embed in your web application. Fast and easy to configure.

Java
업데이트됨 2026년 6월 12일

railsgoat

922

A vulnerable version of Rails that follows the OWASP Top 10

HTML
업데이트됨 2026년 6월 11일

www-project-ai-testing-guide

716

OWASP Foundation web repository

Python
업데이트됨 2026년 6월 13일

MASTG-Hacking-Playground

682

이 저장소에 대한 설명이 제공되지 않았습니다.

Java
업데이트됨 2026년 6월 13일

APTS

670

OWASP Autonomous Penetration Testing Standard

Python
업데이트됨 2026년 6월 13일

OFFAT

660

The OWASP OFFAT tool autonomously assesses your API for prevalent vulnerabilities, though full compatibility with OAS v3 is pending. The project remains a work in progress, continuously evolving towards completion.

Python
업데이트됨 2026년 6월 12일

owasp.github.io

652

OWASP Foundation main site repository

HTML
업데이트됨 2026년 6월 13일

www-project-kubernetes-top-ten

615

OWASP Foundation Web Respository

HTML
업데이트됨 2026년 6월 12일

OWASP-WebScarab

613

OWASP WebScarab

Java
업데이트됨 2026년 6월 10일

www-project-web-security-testing-guide

587

The Web Security Testing Guide (WSTG) Project produces the premier cybersecurity testing resource for web application developers and security professionals.

HTML
업데이트됨 2026년 6월 12일

DVSA

545

a Damn Vulnerable Serverless Application

JavaScript
업데이트됨 2026년 6월 9일

cve-lite-cli

537

Fast, developer-friendly JS/TS dependency vulnerability scanner with local lockfile scanning, OSV matching, direct vs transitive visibility, --fix, JSON output, and practical remediation guidance.

TypeScript
업데이트됨 2026년 6월 13일

Python-Honeypot

477

OWASP Honeypot, Automated Deception Framework.

Python
업데이트됨 2026년 6월 10일

iGoat-Swift

452

OWASP iGoat (Swift) - A Damn Vulnerable Swift Application for iOS

C
업데이트됨 2026년 6월 12일

DockSec

426

AI-powered Docker security scanner that explains vulnerabilities in plain English. An OWASP Incubator Project.

Python
업데이트됨 2026년 6월 12일

Vulnerable-Web-Application

416

OWASP Vulnerable Web Application Project https://github.com/hummingbirdscyber

PHP
업데이트됨 2026년 6월 11일

Nest

410

Your gateway to OWASP. Discover, engage, and help shape the future!

Python
업데이트됨 2026년 6월 13일

www-project-ai-security-and-privacy-guide

392

OWASP Foundation Web Respository

HTML
업데이트됨 2026년 6월 12일

www-chapter-japan

235

OWASP Foundation Web Respository

HTML
업데이트됨 2026년 6월 13일

AISVS

177

The AI Security Verification Standard (AISVS) focuses on providing developers, architects, and security professionals with a structured checklist to verify the security of AI-driven applications.

알 수 없는 언어
업데이트됨 2026년 6월 13일

www-project-proactive-controls

174

OWASP Foundation Web Respository

Shell
업데이트됨 2026년 6월 9일

OpenCRE

159

이 저장소에 대한 설명이 제공되지 않았습니다.

Python
업데이트됨 2026년 6월 12일

OWASPWebGoatPHP

155

A deliberately vulnerable web application for learning web application security.

PHP
업데이트됨 2026년 6월 10일

IoT-Security-Verification-Standard-ISVS

152

OWASP IoT Security Verification Standard (ISVS)

TeX
업데이트됨 2026년 6월 13일

cornucopia

132

The source files and tools needed to build the OWASP Cornucopia decks in various languages

Python
업데이트됨 2026년 6월 11일

owasp-istg

125

The IoT Security Testing Guide (ISTG) provides a comprehensive methodology for penetration tests in the IoT field, offering flexibility to adapt innovations, and developments in the IoT market while still ensuring comparability of test results.

Python
업데이트됨 2026년 6월 13일

www-project-mobile-top-10

120

이 저장소에 대한 설명이 제공되지 않았습니다.

HTML
업데이트됨 2026년 6월 12일

www-project-zap

109

OWASP Zed Attack Proxy project landing page.

HTML
업데이트됨 2026년 6월 9일

Honeypot-Project

107

이 저장소에 대한 설명이 제공되지 않았습니다.

Python
업데이트됨 2026년 6월 9일

www-project-juice-shop

102

OWASP Foundation Web Respository

HTML
업데이트됨 2026년 6월 12일

www-project-agentic-skills-top-10

99

OWASP Foundation web repository

HTML
업데이트됨 2026년 6월 10일

secure-agent-playbook

92

OWASP Secure Agent Playbook Project

Python
업데이트됨 2026년 6월 11일

www-project-application-security-verification-standard

91

OWASP Foundation Web Respository

HTML
업데이트됨 2026년 6월 13일

www-project-it-grc

83

OWASP Foundation Web Respository

Python
업데이트됨 2026년 6월 13일

www-project-mcp-top-10

79

OWASP MCP Top10

HTML
업데이트됨 2026년 6월 11일

www-project-citizen-development-top10-security-risks

75

OWASP Citizen Development Top 10

HTML
업데이트됨 2026년 6월 12일

www-project-smart-contract-top-10

75

OWASP Smart Contract Top 10

HTML
업데이트됨 2026년 6월 11일

threat-dragon-desktop

75

Desktop variant of OWASP Threat Dragon

알 수 없는 언어
업데이트됨 2026년 6월 9일

wrongsecrets-ctf-party

55

Run Capture the Flags and Security Trainings with OWASP WrongSecrets

JavaScript
업데이트됨 2026년 6월 12일

PwnzzAI

55

이 저장소에 대한 설명이 제공되지 않았습니다.

HTML
업데이트됨 2026년 6월 11일

www-project-devsecops-verification-standard

54

OWASP Foundation Web Respository

JavaScript
업데이트됨 2026년 6월 9일

owasp-scs

47

OWASP Smart Contract Security (SCS) Project

알 수 없는 언어
업데이트됨 2026년 6월 11일

www-project-agent-memory-guard

45

OWASP Foundation web repository

Python
업데이트됨 2026년 6월 13일

www-project-modsecurity-core-rule-set

45

OWASP Foundation Web Respository

HTML
업데이트됨 2026년 6월 9일

www-project-non-human-identities-top-10

44

OWASP Non-Human Identities Top 10

HTML
업데이트됨 2026년 6월 9일

owasp-cstg

35

이 저장소에 대한 설명이 제공되지 않았습니다.

알 수 없는 언어
업데이트됨 2026년 6월 13일

maswe

31

The Mobile Application Security Weakness Enumeration (MASWE) is a list of common security and privacy weaknesses in mobile apps. It is intended to be used as a reference for developers, security researchers, and security professionals. It acts as the bridge between the OWASP MASVS and the MASTG.

알 수 없는 언어
업데이트됨 2026년 6월 12일

TCASVS

28

OWASP Thick Client Application Security Verification Standard

Python
업데이트됨 2026년 6월 11일

OCSD

27

OWASP Certified Secure-Software Developer

알 수 없는 언어
업데이트됨 2026년 6월 13일

www-project-api-security-testing-framework

27

OWASP Foundation web repository

Java
업데이트됨 2026년 6월 10일

www-project-threat-modeling

25

OWASP Foundation Web Respository

Ruby
업데이트됨 2026년 6월 11일

www-project-operational-technology-top-10

25

OWASP Foundation web repository

HTML
업데이트됨 2026년 6월 11일

german-owasp-day

24

German OWASP Day conference site & presentation archive

HTML
업데이트됨 2026년 6월 11일

www-project-promptme

23

PromptMe is an educational project that showcases security vulnerabilities in large language models (LLMs) and their web integrations. It includes 10 hands-on challenges inspired by the OWASP LLM Top 10, demonstrating how these vulnerabilities can be discovered and exploited in real-world scenarios.

Python
업데이트됨 2026년 6월 10일

www-project-pytm

21

OWASP Foundation Web Respository

HTML
업데이트됨 2026년 6월 12일

quantum-security-project

11

이 저장소에 대한 설명이 제공되지 않았습니다.

알 수 없는 언어
업데이트됨 2026년 6월 13일

wrongsecrets-binaries

11

Source code for the Binaries of OWASP WrongSecrets

Shell
업데이트됨 2026년 6월 12일

www-project-iot-security-testing-guide

10

OWASP IoT Security Testing Guide site repository

HTML
업데이트됨 2026년 6월 13일

FIASSE

8

A Framework for Integrating Application Security into Software Engineering (FIASSE) using the Securable Software Engineering Model (SSEM)

Python
업데이트됨 2026년 6월 12일

DonkAI

8

DonkAI is a hands-on lab for the OWASP Top 10 for LLM Applications (2025) - no real LLM required.

Python
업데이트됨 2026년 6월 9일

www-project-artificial-intelligence-security-verification-standard-aisvs-docs

7

OWASP Foundation web repository

HTML
업데이트됨 2026년 6월 13일

www-chapter-jis-university-student-chapter

7

OWASP Foundation web repository

HTML
업데이트됨 2026년 6월 11일

www-project-dungeons-and-daemons

7

This repository contains OWASP Dungeons & Daemons a collection of security games. It's purpose is to promote security awareness and practices.

Svelte
업데이트됨 2026년 6월 8일

www-project-dragon-gpt

6

OWASP Foundation Web Respository

HTML
업데이트됨 2026년 6월 11일

www-chapter-nagoya

5

OWASP Foundation Web Respository

HTML
업데이트됨 2026년 6월 10일

www-project-top-10-for-business-logic-abuse

5

OWASP Foundation web repository

HTML
업데이트됨 2026년 6월 9일

www-chapter-ottawa

5

OWASP Foundation Web Repository for the Ottawa Ontario Chapter

HTML
업데이트됨 2026년 6월 8일

GitHub-Workflow-Updater-Extension

4

Pin your github actions, from withi vscod (and forks)

TypeScript
업데이트됨 2026년 6월 13일

MOSAIC

4

이 저장소에 대한 설명이 제공되지 않았습니다.

CSS
업데이트됨 2026년 6월 10일

www-chapter-cologne

4

OWASP Foundation web repository

HTML
업데이트됨 2026년 6월 10일

appsec-agent

4

A TypeScript package that provides AI-powered agents for Application Security (AppSec) tasks, built on top of the Claude Agent SDK.

TypeScript
업데이트됨 2026년 6월 9일

www-chapter-austin

4

OWASP Foundation Web Respository

HTML
업데이트됨 2026년 6월 8일

www-chapter-dhaka

3

OWASP Foundation Web Respository

HTML
업데이트됨 2026년 6월 12일

www-chapter-national-institute-of-engineering-mysuru

3

OWASP Foundation Web Respository

HTML
업데이트됨 2026년 6월 10일

www-chapter-buenos-aires

2

OWASP Foundation Web Respository

HTML
업데이트됨 2026년 6월 12일

www-chapter-innsbruck

2

OWASP Foundation web repository

HTML
업데이트됨 2026년 6월 12일

www-chapter-bristol-uk

1

OWASP Foundation Bristol UK chapter

HTML
업데이트됨 2026년 6월 12일

www-project-vulnerable-ai-factory

1

OWASP Foundation web repository

HTML
업데이트됨 2026년 6월 12일

MCP-Security-Testing-Guide

1

이 저장소에 대한 설명이 제공되지 않았습니다.

알 수 없는 언어
업데이트됨 2026년 6월 11일

www-chapter-brisbane

1

OWASP Foundation Web Respository

HTML
업데이트됨 2026년 6월 10일

www-chapter-heilbronn

0

OWASP Foundation web repository

HTML
업데이트됨 2026년 6월 10일

자주 묻는 질문

OWASP는 GitHub에서 무엇을 개발하나요?

OWASP는 GitHub에서 애플리케이션 보안 관련 다양한 리포지토리를 개발하고 있습니다. 주요 프로젝트로는 CheatSheetSeries와 mastg, wstg 등이 있으며, 이들은 보안 테스트와 취약점 관리에 중점을 두고 있습니다.

OWASP는 어떤 프로그래밍 언어를 사용하나요?

OWASP는 HTML, Python, Java, JavaScript, TypeScript, C와 같은 여러 프로그래밍 언어를 사용하여 리포지토리를 개발합니다. 이러한 언어들은 다양한 보안 도구와 가이드를 만드는 데 활용됩니다.

OWASP의 리포지토리는 공개인가요?

네, OWASP의 모든 리포지토리는 공개되어 있어 누구나 접근하고 활용할 수 있습니다. 이는 보안 커뮤니티와 개발자들이 OWASP의 자료를 쉽게 이용할 수 있도록 돕습니다.

이 노출이 의도된 것인가요?

OWASP을 RepoGuard로 모니터링하고 새로운 공개 저장소가 나타나는 순간 알림을 받으세요.

이 계정 모니터링하기