ウェブセキュリティの脆弱性、ペネトレーションテスト手法、ツール、学習リソースを網羅したキュレーション済みリスト
中辛 の解説
Pythonコミュニティが作成した awesome-list 形式のリソース集です。 には digests、forums、脆弱性カテゴリ(XSS、SQLi、SSRF、XXE、CSRF など)、Evasions、Tricks、Tools(監査・ファジング・ペネトレーション・ツールなど)、CTF 実践セクションがあります。Claude Code Skill や OpenAI Codex 対応で、AI アシスタント内から直接クエリ可能です。バージョン管理は master ブランチの data/index.json を読み込むため常に最新が参照できます。
이런 레포예요
이럴 때 쓰면 좋아요
- ペネトレーションテスト実施時に脆弱性タイプ別の学習教材やツールを速やかに検索する場合
- CTF(Capture The Flag)大会の事前学習や write-up 検索に活用する場合
- セキュリティ研究者が最新の脆弱性情報や回避技法(WAF 回避、CSP 迂回など)の論文を追跡する場合
핵심 기능
대안 대비 차별점
脆弱性カテゴリと回避技法・実装トリック・ツールを 3層に分類することで、初心者から研究者まで利用深度を自由に調整でき、従来の単層 awesome-list より段階的な学習経路が実現できます。
食べた人たち
実際に使ってみた人の記録です — 一言も完走の記録も、確認のうえで公開しています。
このリポジトリの作り方
はじめてですか? むずかしくありません — 上から順にたどれば、自分の環境で動かして味見できます。
ギット飯トライで味見
入れるのが面倒で少し不安だったなら — 安全スキャンからインストールまで、ターミナル一行で終わります。
ターミナルに貼り付ければ、ギット飯の安全スキャン → 隔離フォルダへ clone → インストール → 実行方法の案内まで自動です。はじめてでも大丈夫 — この一行だけです。
npx gitbap-try qazbnm456/awesome-web-security
Node.js さえあれば、インストールなしで動きます · ギット飯トライとは? →
スター推移 · 7日
使いやすさ · まねしやすいか
- ゆるいライセンス
- テストあり
- サンプル集
- 最近の更新
- AGENTS.md
- llms.txt
- テンプレート
最近の更新あり · 2017 年に作成
「보안」 こういうリポジトリを毎週受け取りませんか?
毎週月曜の朝、選んだ一膳だけ。広告なし · いつでも解除。
自分のリポジトリですか? README にギット飯バッジを貼る
[](https://www.gitbap.com/r/qazbnm456/awesome-web-security)Claude からそのまま使う — ギット飯のつなぎ方
ギット飯を Claude につなぐと、こうしたリポジトリを Claude・Cursor・Codex から直接さがして試せます。
Claude の設定 → コネクタにこのアドレスを貼り付け。
https://www.gitbap.com/api/mcpプラグインを入れると /gitbap-trending·/gitbap-try のスラッシュコマンドで、その場でリポジトリを試せます。Claude Code で下の 2 行を順に実行してください。
/plugin marketplace add jakeparkcolde/gitbap-cowork/plugin install gitbap-cowork@gitbapAI が README をもとに要約しました · 原文を見る