OWASP VulnerableApp OWASP VulnerableApp

OWASP Incubator ਲਾਇਸੈਂਸ Gradle ਨਾਲ Java CI PRs ਦਾ ਸੁਆਗਤ ਹੈ Docker Pulls codecov

ਇਸਨੂੰ ਤੋੜੋ। ਇਸਨੂੰ ਸਕੈਨ ਕਰੋ। ਇਸਨੂੰ ਦੁਬਾਰਾ ਤਿਆਰ ਕਰੋ। ਇਸਦੇ ਖ਼ਿਲਾਫ਼ ਬੈਂਚਮਾਰਕ ਕਰੋ। ਇਸਨੂੰ ਬਿਹਤਰ ਬਣਾਓ।

OWASP VulnerableApp ਇੱਕ ਮੋਡੀਊਲਰ, ਜਾਣ-ਬੁੱਝ ਕੇ ਕਮਜ਼ੋਰ ਬਣਾਈ ਗਈ ਐਪਲੀਕੇਸ਼ਨ ਹੈ, ਜਿਸਨੂੰ ਮੁੱਖ ਤੌਰ ‘ਤੇ ਦੁਹਰਾਏ ਜਾ ਸਕਣ ਵਾਲੇ ਟੈਸਟ ਦ੍ਰਿਸ਼ਾਂ ਰਾਹੀਂ ਸੁਰੱਖਿਆ ਸਕੈਨਰਾਂ ਦੀ ਪੁਸ਼ਟੀ ਅਤੇ ਬੈਂਚਮਾਰਕ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ, ਨਾਲ ਹੀ ਸਿੱਖਣ ਅਤੇ ਪ੍ਰਯੋਗਾਂ ਲਈ ਵੀ ਸਮਰਥਨ ਪ੍ਰਦਾਨ ਕੀਤਾ ਗਿਆ ਹੈ।

🔍 ਇਸਨੂੰ ਵੱਖਰਾ ਕੀ ਬਣਾਉਂਦਾ ਹੈ

ਰਵਾਇਤੀ ਕਮਜ਼ੋਰ ਐਪਲੀਕੇਸ਼ਨਾਂ ਤੋਂ ਇਲਾਵਾ, VulnerableApp ਨੂੰ ਇੱਕ ਟੈਸਟ ਕੀਤੇ ਜਾ ਸਕਣ ਵਾਲੇ ਸੁਰੱਖਿਆ ਇਕੋਸਿਸਟਮ ਵਜੋਂ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ, ਨਾ ਕਿ ਇੱਕ ਸਥਿਰ ਟ੍ਰੇਨਿੰਗ ਐਪ ਵਜੋਂ।

ਇਹ ਸਮਰੱਥ ਬਣਾਉਂਦਾ ਹੈ:

  • 🔬 Burp Suite, OWASP ZAP ਅਤੇ ਕਸਟਮ DAST ਇੰਜਨਾਂ ਵਰਗੇ ਟੂਲਾਂ ਲਈ ਸਕੈਨਰ ਬੈਂਚਮਾਰਕਿੰਗ
  • 🧩 ਮੋਡੀਊਲਰ ਕਮਜ਼ੋਰੀ ਡਿਜ਼ਾਈਨ, ਜੋ ਮੁੱਖ ਸੇਵਾਵਾਂ ਵਿੱਚ ਤਬਦੀਲੀ ਕੀਤੇ ਬਿਨਾਂ ਨਵੇਂ ਦ੍ਰਿਸ਼ ਜੋੜਨ ਦੀ ਆਗਿਆ ਦਿੰਦਾ ਹੈ
  • 📊 ਰਿਲੀਜ਼ਾਂ ਅਤੇ ਵਾਤਾਵਰਣਾਂ ਵਿੱਚ ਸੁਰੱਖਿਆ ਰਿਗ੍ਰੈਸ਼ਨ ਟੈਸਟਿੰਗ
  • 🎯 ਆਧੁਨਿਕ ਵੈੱਬ ਐਪਲੀਕੇਸ਼ਨ ਪੈਟਰਨਾਂ ਲਈ ਯਥਾਰਥਵਾਦੀ ਹਮਲਾ ਸਤਹ ਸਿਮੂਲੇਸ਼ਨ
  • 🧪 ਦੁਹਰਾਏ ਜਾ ਸਕਣ ਵਾਲੇ ਸਕੈਨਿੰਗ ਨਤੀਜਿਆਂ ਲਈ ਨਿਰਧਾਰਿਤ ਕਮਜ਼ੋਰੀ ਵਿਵਹਾਰ
  • 🧠 ਸੁਰੱਖਿਆ ਇੰਜੀਨੀਅਰਾਂ, ਖੋਜਕਰਤਾਵਾਂ ਅਤੇ ਅਧਿਆਪਕਾਂ ਲਈ ਬਣਾਇਆ ਗਿਆ

ਪੂਰਾ ਆਰਕੀਟੈਕਚਰ ਸਟੈਕ

VulnerableApp ਤੁਹਾਡੀ ਮਦਦ ਕਰਦਾ ਹੈ:

  • ਜਾਣੀਆਂ-ਪਛਾਣੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਦੇ ਪੈਟਰਨਾਂ ‘ਤੇ ਸੁਰੱਖਿਆ ਟੂਲਾਂ ਦੇ ਵਿਵਹਾਰ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨ ਵਿੱਚ
  • ਸੁਰੱਖਿਆ ਪ੍ਰਯੋਗਾਂ ਲਈ ਨਿਯੰਤਰਿਤ ਵਾਤਾਵਰਣ ਬਣਾਉਣ ਵਿੱਚ
  • ਜਿਵੇਂ-ਜਿਵੇਂ ਨਵੀਆਂ ਹਮਲਾ ਤਕਨੀਕਾਂ ਸਾਹਮਣੇ ਆਉਂਦੀਆਂ ਹਨ, ਕਮਜ਼ੋਰੀ ਕਵਰੇਜ ਨੂੰ ਵਧਾਉਣ ਵਿੱਚ
  • ਇਕਸਾਰ, ਦੁਹਰਾਏ ਜਾ ਸਕਣ ਵਾਲੀਆਂ ਸੁਰੱਖਿਆ ਟੈਸਟਿੰਗ ਪਾਈਪਲਾਈਨਾਂ ਚਲਾਉਣ ਵਿੱਚ

⚙️ ਇਹ ਕਿਉਂ ਮਹੱਤਵਪੂਰਨ ਹੈ

ਜ਼ਿਆਦਾਤਰ ਕਮਜ਼ੋਰ ਐਪਸ:

  • ਸਥਿਰ ਹੁੰਦੀਆਂ ਹਨ
  • ਵਧਾਉਣਾ ਮੁਸ਼ਕਲ ਹੁੰਦਾ ਹੈ
  • ਸਿਰਫ਼ ਹੱਥੋਂ ਸਿੱਖਣ ਲਈ ਬਣਾਈਆਂ ਜਾਂਦੀਆਂ ਹਨ

VulnerableApp ਇਹਨਾਂ ਲਈ ਬਣਾਇਆ ਗਿਆ ਹੈ:

ਆਟੋਮੇਸ਼ਨ, ਦੁਹਰਾਏ ਜਾ ਸਕਣ ਦੀ ਸਮਰੱਥਾ ਅਤੇ ਵਿਕਾਸ

ਯੂਜ਼ਰ ਇੰਟਰਫੇਸ

VulnerableApp-facade UI

ਪ੍ਰੋਜੈਕਟ ਚਲਾਉਣਾ

ਪ੍ਰੋਜੈਕਟ ਚਲਾਉਣ ਦੇ 2 ਤਰੀਕੇ ਹਨ:

  1. ਪ੍ਰੋਜੈਕਟ ਚਲਾਉਣ ਦਾ ਸਭ ਤੋਂ ਆਸਾਨ ਤਰੀਕਾ Docker ਕੰਟੇਨਰਾਂ ਦੀ ਵਰਤੋਂ ਕਰਨਾ ਹੈ, ਜੋ ਸਾਰੇ ਕੰਪੋਨੈਂਟਾਂ ਸਮੇਤ ਪੂਰੀ VulnerableApplication ਚਲਾਉਣਗੇ। Docker ਐਪਲੀਕੇਸ਼ਨ ਵਜੋਂ ਚਲਾਉਣ ਲਈ, ਹੇਠਲੇ ਕਦਮ ਅਪਣਾਓ:
    1. Docker Compose ਡਾਊਨਲੋਡ ਅਤੇ ਇੰਸਟਾਲ ਕਰੋ
    2. ਇਹ Github ਰਿਪੋਜ਼ਿਟਰੀ ਕਲੋਨ ਕਰੋ
    3. ਟਰਮੀਨਲ ਖੋਲ੍ਹੋ ਅਤੇ ਪ੍ਰੋਜੈਕਟ ਦੀ ਰੂਟ ਡਾਇਰੈਕਟਰੀ ਵਿੱਚ ਜਾਓ
    4. ਕਮਾਂਡ ਚਲਾਓ docker-compose pull && docker-compose up
    5. ਬ੍ਰਾਊਜ਼ਰ ਵਿੱਚ http://localhost ਖੋਲ੍ਹੋ। ਇਹ VulnerableApp ਦਾ ਯੂਜ਼ਰ ਇੰਟਰਫੇਸ ਦਿਖਾਵੇਗਾ।
    6. ਲੋਕਲ SMTP ਸਰਵਰ ਦੁਆਰਾ ਕੈਪਚਰ ਕੀਤੀਆਂ ਈਮੇਲਾਂ ਵੇਖਣ ਲਈ Mailpit http://localhost:8025 ‘ਤੇ ਵੀ ਉਪਲਬਧ ਹੈ।

    ਨੋਟ: ਉੱਪਰ ਦਿੱਤੇ ਕਦਮਾਂ ਨਾਲ VulnerableApp ਦਾ ਸਭ ਤੋਂ ਨਵਾਂ ਅਣ-ਰਿਲੀਜ਼ ਕੀਤਾ ਵਰਜਨ ਚੱਲੇਗਾ। ਜੇ ਤੁਸੀਂ ਸਭ ਤੋਂ ਨਵਾਂ ਰਿਲੀਜ਼ ਕੀਤਾ ਵਰਜਨ ਚਲਾਉਣਾ ਚਾਹੁੰਦੇ ਹੋ, ਤਾਂ Docker ਦਾ latest ਟੈਗ ਵਰਤੋ।

  2. VulnerableApp ਨੂੰ ਇੱਕ ਸਟੈਂਡਅਲੋਨ Vulnerable Application ਵਜੋਂ ਚਲਾਉਣ ਦਾ ਦੂਜਾ ਤਰੀਕਾ:
    1. Github ਦੇ Releases Section ਵਿੱਚ ਜਾਓ ਅਤੇ ਸਭ ਤੋਂ ਨਵੇਂ ਰਿਲੀਜ਼ ਕੀਤੇ ਵਰਜਨ ਲਈ Jar ਡਾਊਨਲੋਡ ਕਰੋ
    2. ਟਰਮੀਨਲ ਖੋਲ੍ਹੋ ਅਤੇ ਪ੍ਰੋਜੈਕਟ ਦੀ ਰੂਟ ਡਾਇਰੈਕਟਰੀ ਵਿੱਚ ਜਾਓ
    3. ਕਮਾਂਡ ਚਲਾਓ java -jar VulnerableApp-*
    4. ਬ੍ਰਾਊਜ਼ਰ ਵਿੱਚ http://localhost:9090/VulnerableApp ਖੋਲ੍ਹੋ। ਇਹ VulnerableApp ਦਾ Legacy ਯੂਜ਼ਰ ਇੰਟਰਫੇਸ ਦਿਖਾਵੇਗਾ।

ਪ੍ਰੋਜੈਕਟ ਬਣਾਉਣਾ

ਇਹ ਪ੍ਰੋਜੈਕਟ ਬਣਾਉਣ ਅਤੇ ਵਰਤਣ ਦੇ 2 ਤਰੀਕੇ ਹਨ:

  1. Docker ਐਪਲੀਕੇਸ਼ਨ ਵਜੋਂ, ਜੋ ਪੂਰੀ VulnerableApplication ਚਲਾਉਣ ਵਿੱਚ ਮਦਦ ਕਰੇਗੀ। Docker ਐਪਲੀਕੇਸ਼ਨ ਵਜੋਂ ਚਲਾਉਣ ਲਈ:
    1. ./gradlew jibDockerBuild ਚਲਾ ਕੇ Docker ਇਮੇਜ ਬਣਾਓ
    2. Docker-Compose ਡਾਊਨਲੋਡ ਕਰੋ ਅਤੇ ਉਸੇ ਡਾਇਰੈਕਟਰੀ ਵਿੱਚ docker-compose up ਚਲਾਓ
    3. ਬ੍ਰਾਊਜ਼ਰ ਵਿੱਚ http://localhost ਖੋਲ੍ਹੋ। ਇਹ VulnerableApp ਦਾ ਯੂਜ਼ਰ ਇੰਟਰਫੇਸ ਦਿਖਾਵੇਗਾ।
  2. SpringBoot ਐਪਲੀਕੇਸ਼ਨ ਵਜੋਂ, ਜੋ Legacy UI ਜਾਂ Rest API ਨਾਲ ਚੱਲੇਗੀ, ਪਰ ਡੀਬੱਗਿੰਗ ਅਤੇ ਸਮੱਸਿਆਵਾਂ ਹੱਲ ਕਰਨ ਦਾ ਲਾਭ ਦੇਵੇਗੀ। ਇਹ ਸਭ ਤੋਂ ਆਸਾਨ ਤਰੀਕਾ ਹੈ:
    1. ਪ੍ਰੋਜੈਕਟ ਨੂੰ ਆਪਣੀ ਮਨਪਸੰਦ IDE ਵਿੱਚ ਇੰਪੋਰਟ ਕਰੋ ਅਤੇ ਚਲਾਓ
    2. ਬ੍ਰਾਊਜ਼ਰ ਵਿੱਚ http://localhost:9090/VulnerableApp ਖੋਲ੍ਹੋ। ਇਹ VulnerableApp ਦਾ Legacy ਯੂਜ਼ਰ ਇੰਟਰਫੇਸ ਦਿਖਾਵੇਗਾ, ਜਿਸਨੂੰ ਤੁਸੀਂ ਡੀਬੱਗ ਅਤੇ ਟੈਸਟ ਕਰਨ ਲਈ ਵਰਤ ਸਕਦੇ ਹੋ।

ਪ੍ਰੋਜੈਕਟ ਵਿੱਚ ਯੋਗਦਾਨ

ਤੁਸੀਂ ਕਈ ਤਰੀਕਿਆਂ ਨਾਲ ਇਸ ਪ੍ਰੋਜੈਕਟ ਵਿੱਚ ਯੋਗਦਾਨ ਪਾ ਸਕਦੇ ਹੋ:

  1. ਜੇ ਤੁਸੀਂ ਇੱਕ ਡਿਵੈਲਪਰ ਹੋ ਅਤੇ ਪ੍ਰੋਜੈਕਟ ਸ਼ੁਰੂ ਕਰਨਾ ਚਾਹੁੰਦੇ ਹੋ, ਤਾਂ issues ਦੀ ਸੂਚੀ ਵੇਖੋ, ਜਿਸ ਵਿੱਚ good first issue ਵਾਲੇ ਮੁੱਦੇ ਸ਼ੁਰੂਆਤ ਲਈ ਚੰਗੇ ਹਨ।
  2. ਜੇ ਤੁਸੀਂ ਡਿਵੈਲਪਰ ਜਾਂ ਸੁਰੱਖਿਆ ਪੇਸ਼ੇਵਰ ਹੋ ਅਤੇ ਨਵੀਂ Vulnerability ਕਿਸਮ ਜੋੜਨਾ ਚਾਹੁੰਦੇ ਹੋ, ਤਾਂ ./gradlew GenerateSampleVulnerability ਚਲਾ ਕੇ Sample Vulnerability ਤਿਆਰ ਕਰੋ। ਇਹ ਪਲੇਸਹੋਲਡਰਾਂ ਅਤੇ ਟਿੱਪਣੀਆਂ ਵਾਲਾ ਟੈਂਪਲੇਟ ਬਣਾਏਗਾ। ਸੋਧੀਆਂ ਫਾਈਲਾਂ ਕਮਾਂਡ ਦੇ ਲੌਗ ਜਾਂ Github ਇਤਿਹਾਸ ਵਿੱਚ ਵੇਖੀਆਂ ਜਾ ਸਕਦੀਆਂ ਹਨ। ਉਹਨਾਂ ਫਾਈਲਾਂ ਵਿੱਚ ਜਾ ਕੇ ਪਲੇਸਹੋਲਡਰ ਭਰੋ ਅਤੇ ਫਿਰ ਪ੍ਰੋਜੈਕਟ ਬਣਾਕੇ ਤਬਦੀਲੀਆਂ ਦਾ ਪ੍ਰਭਾਵ ਵੇਖੋ।
  3. ਜੇ ਤੁਸੀਂ ਪ੍ਰੋਜੈਕਟ ਦਾ ਪ੍ਰਚਾਰ ਕਰਕੇ ਜਾਂ ਇਸਦੀ ਵਾਧੇ ‘ਤੇ ਕੰਮ ਕਰਕੇ ਯੋਗਦਾਨ ਦੇਣਾ ਚਾਹੁੰਦੇ ਹੋ, ਤਾਂ ਆਪਣੇ ਵਿਚਾਰ discussions ਸੈਕਸ਼ਨ ਜਾਂ issues ਵਿੱਚ ਸਾਂਝੇ ਕਰੋ ਅਤੇ ਅਸੀਂ ਉਨ੍ਹਾਂ ‘ਤੇ ਚਰਚਾ ਕਰਾਂਗੇ।

Modern UI ਨਾਲ ਟੈਸਟਿੰਗ

VulnerableApp-facade, VulnerableApp ਲਈ ਇੱਕ ਆਧੁਨਿਕ UI ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ। ਆਪਣੇ ਲੋਕਲ ਬਦਲਾਵਾਂ ਨੂੰ Modern UI ਨਾਲ ਟੈਸਟ ਕਰਨ ਲਈ:

  1. ਪੂਰਵ-ਸ਼ਰਤ: ਯਕੀਨੀ ਬਣਾਓ ਕਿ ਤੁਹਾਡੇ ਕੋਲ Docker ਅਤੇ Docker-Compose ਇੰਸਟਾਲ ਹਨ।
  2. ਟੈਸਟਿੰਗ ਸਕ੍ਰਿਪਟ ਚਲਾਓ:
    • Windows: .\scripts\testWithModernUI.bat
    • Linux/Mac: ./scripts/testWithModernUI.sh

ਇਹ ਸਕ੍ਰਿਪਟ ਤੁਹਾਡੇ ਲੋਕਲ ਬਦਲਾਵਾਂ ਨੂੰ Docker ਇਮੇਜ (sasanlabs/owasp-vulnerableapp:unreleased) ਵਿੱਚ ਬਣਾਏਗੀ ਅਤੇ docker-compose.local.yml ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਪੂਰਾ ਸਟੈਕ (facade, jsp ਅਤੇ php ਸੇਵਾਵਾਂ ਸਮੇਤ) ਸ਼ੁਰੂ ਕਰੇਗੀ।

  1. UI ਤੱਕ ਪਹੁੰਚ: ਆਪਣੇ ਬਦਲਾਵਾਂ ਨਾਲ ਆਧੁਨਿਕ UI ਵੇਖਣ ਲਈ http://localhost ‘ਤੇ ਜਾਓ।

  2. Mailpit ਤੱਕ ਪਹੁੰਚ: ਲੋਕਲ SMTP ਸਰਵਰ ਦੁਆਰਾ ਕੈਪਚਰ ਕੀਤੀਆਂ ਈਮੇਲਾਂ ਵੇਖਣ ਲਈ http://localhost:8025 ‘ਤੇ ਜਾਓ।

ਵਰਤੀਆਂ ਗਈਆਂ ਤਕਨਾਲੋਜੀਆਂ

  • Java17
  • Spring Boot
  • ReactJS
  • Javascript/TypeScript

ਐਂਬੈਡ ਕੀਤੇ H2 ਡੇਟਾਬੇਸ ਨਾਲ ਕਨੈਕਟ ਕਰਨਾ

ਬ੍ਰਾਊਜ਼ਰ ਰਾਹੀਂ ਡੇਟਾਬੇਸ ਤੱਕ ਪਹੁੰਚ ਲਈ: http://localhost:9090/VulnerableApp/h2

ਡੇਟਾਬੇਸ ਕਨੈਕਸ਼ਨ ਗੁਣ:

JDBC Url: jdbc:h2:mem:testdb
User Name: admin
Password: hacker

ਇਸ ਵੇਲੇ ਸੰਭਾਲੀਆਂ ਜਾ ਰਹੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਦੀਆਂ ਕਿਸਮਾਂ

  1. JWT ਕਮਜ਼ੋਰੀ
  2. Command Injection
  3. Cryptography Failures
  4. File Upload Vulnerability
  5. Path Traversal Vulnerability
  6. SQL Injection
    1. Error Based SQLi
    2. Union Based SQLi
    3. Blind SQLi
  7. XSS
    1. Persistent XSS
    2. Reflected XSS
  8. XXE
  9. Open Redirect
    1. Http 3xx Status code based
  10. SSRF
  11. IDOR
  12. Clickjacking
  13. LDAP Injection
  14. Authentication Vulnerability

ਆਪਣੇ ਸਕੈਨਰ ਦਾ ਬੈਂਚਮਾਰਕ ਕਰੋ

VulnerableApp ਵਿੱਚ ਇੱਕ comparator ਸ਼ਾਮਲ ਹੈ ਜੋ ਸਕੈਨਰ ਦੇ ਨਤੀਜਿਆਂ ਨੂੰ ਪ੍ਰੋਜੈਕਟ ਦੀ ਅੰਦਰੂਨੀ ground truth ਨਾਲ ਤੁਲਨਾ ਕਰਦਾ ਹੈ ਅਤੇ coverage / missed / unmatched ਰਿਪੋਰਟ ਤਿਆਰ ਕਰਦਾ ਹੈ। DAST ਅਤੇ SAST ਦੋਵੇਂ ਸਕੈਨਰ ਇੱਕੋ endpoint ਰਾਹੀਂ ਸਮਰਥਿਤ ਹਨ:

  • Endpoint: POST http://<baseurl>/VulnerableApp/scanner/benchmark
  • Request body — ਆਪਣੇ ਸਕੈਨਰ ਦੇ ਅਨੁਸਾਰ ਫਾਰਮੈਟ ਚੁਣੋ:
    • DAST: { tool, scanType: "DAST", findings: [ { url, type, cwe, wascId } ] } (scanType ਵਿਕਲਪਿਕ ਹੈ ਅਤੇ ਡਿਫਾਲਟ DAST ਹੈ; type/cwe/wascId ਵੱਖ-ਵੱਖ ਵਿਕਲਪਿਕ ਹਨ — ਕਿਸੇ ਇੱਕ ਧੁਰੇ ‘ਤੇ ਮੇਲ ਕਾਫ਼ੀ ਹੈ)
    • SAST: { tool, scanType: "SAST", findings: [ { filePath, line, cwe, type } ] }
  • Response body ਅਤੇ ਡਿਸਕ ‘ਤੇ benchmarks/<tool>-results.json: coverage ਰਿਪੋਰਟ

ਸਕੈਨਰ ਖੁਦ ਚਲਾਉਣਾ ਇਸਦੀ ਸੀਮਾ ਤੋਂ ਬਾਹਰ ਹੈ — ਤੁਸੀਂ JSON ਪ੍ਰਦਾਨ ਕਰਦੇ ਹੋ। ਪੂਰੀ input/output ਸਕੀਮਾ, matching rules, canonical vulnerability-type vocabulary ਅਤੇ curl ਉਦਾਹਰਣਾਂ ਲਈ benchmarks/README.md ਵੇਖੋ।

ਸੰਪਰਕ

ਜੇ ਤੁਸੀਂ ਕਿਸੇ ਵੀ ਕਦਮ ਵਿੱਚ ਫਸ ਜਾਓ ਜਾਂ ਪ੍ਰੋਜੈਕਟ ਅਤੇ ਇਸਦੇ ਉਦੇਸ਼ਾਂ ਨਾਲ ਸੰਬੰਧਿਤ ਕੁਝ ਸਮਝਣਾ ਚਾਹੁੰਦੇ ਹੋ, ਤਾਂ karan.sasan@owasp.org ‘ਤੇ ਈਮੇਲ ਭੇਜੋ ਜਾਂ ਇੱਕ issue ਬਣਾਓ ਅਤੇ ਅਸੀਂ ਤੁਹਾਡੀ ਮਦਦ ਕਰਨ ਦੀ ਪੂਰੀ ਕੋਸ਼ਿਸ਼ ਕਰਾਂਗੇ।

ਦਸਤਾਵੇਜ਼ ਅਤੇ ਹਵਾਲੇ

  1. ਦਸਤਾਵੇਜ਼
  2. ਡਿਜ਼ਾਈਨ ਦਸਤਾਵੇਜ਼
  3. Owasp VulnerableApp
  4. OWASP Spotlight ਸੀਰੀਜ਼ ਲਈ ਝਲਕ ਵੀਡੀਓ
  5. ਝਲਕ ਵੀਡੀਓ

ਬਲੌਗ

  1. Owasp-VulnerableApp ਦੀ ਝਲਕ - Medium ਲੇਖ
  2. Owasp-VulnerableApp ਦੀ ਝਲਕ - Blogspot ਪੋਸਟ
  3. Kenji Nakajima ਦੁਆਰਾ Owasp VulnerableApp ਦਾ ਪਰਿਚਯ
  4. Gen AI ਆਧਾਰਿਤ ਪਲੇਟਫਾਰਮ Shannon ਦੁਆਰਾ VulnerableApp ਦਾ ਸ਼ੋਸ਼ਣ
  5. ਮੈਂ OWASP ZAP File Upload Addon ਬਣਾਇਆ। ਇਹ ਹੈ ਕਿ ਪਹਿਲਾਂ VulnerableApp-Facade ਦਾ ਹੋਣਾ ਕਿਉਂ ਜ਼ਰੂਰੀ ਸੀ

OWASP VulnerableApp ਦੀ ਵਰਤੋਂ

  1. ਵਿਸ਼ਵ ਪੱਧਰੀ ਅਕਾਦਮਿਕ ਦਿਲਚਸਪੀ ਵੇਖੋ

ਸਮੱਸਿਆ ਨਿਵਾਰਣ ਹਵਾਲੇ

  1. SQL Injection Vulnerability ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਨ ਬਾਰੇ Reddit

ਹੋਰ ਭਾਸ਼ਾਵਾਂ ਵਿੱਚ Readme

  1. ਰੂਸੀ
  2. ਚੀਨੀ
  3. ਹਿੰਦੀ
  4. ਪੰਜਾਬੀ
  5. ਕੋਰੀਆਈ