2010-01-28 29 views
0

我正在尋找一個非常不安全的ASP.NET應用程序。理想情況下,我正在尋找一個由一位已經犯了很多安全錯誤的noob寫的應用程序。如果應用程序有一個MS-SQL後端,這將是一個獎金。我知道PHPJ2EE這兩個很酷的項目可以滿足我的需求。你知道什麼這樣的ASP.NET?非常不安全的ASP.NET應用程序示例

+3

嗯,不知道很多人會急於提名他們的應用程序! – 2010-01-28 00:36:10

+1

http://thedailywtf.com (我的意思是網站上的文章,而不是網站本身!) – Aaronaught 2010-01-28 00:49:14

回答

6

Hacme Bank是從什麼Foundstone一個很好的例子。這是一個較早的示例,用.NET 1.1針對SQL 2000編寫,但涵蓋了Web應用程序中的大多數常見漏洞。

+0

+1爲實際找到一個示例。 – 2010-01-28 00:59:04

1

我知道一個......我住的地方附近有一家企業,我拒絕加入他們的忠誠度計劃,因爲我意外地偶然發現了他們網站上的SQL注入漏洞。我不能告訴你是誰,因爲他們是一個真正的企業,我相信他們不希望你的學生破解他們。

爲什麼不寫你自己的?也許開始一個叫做LearnSecurity的Codeplex項目,該項目有多個頁面的組合 - 其中一些使用不安全的做法,一些則不使用。

+0

說得好。我猜他的主要目的是展示ASP.NET的弱點。儘管在ASP.NET中編寫易受攻擊的應用程序非常簡單,但要編寫一個能夠證明ASP.NET和其他Microsoft技術的弱點的應用程序並不容易。 – 2010-01-28 00:57:30

+0

「我猜他的主要目的是證明ASP.NET的弱點。」 - 您的意思是由缺乏經驗或其他無能的開發人員創建的任何Web應用程序的弱點。 – StingyJack 2010-03-11 19:37:43

0

是的,正如Rob建議的那樣......您可以創建幾頁...第一個從字段獲取輸入並對數據庫執行它:)第二步,從db獲取一些文本包含JavaScript警告或東西,並直接呈現在頁面:)只是一個想法上...

0

您可以搜索漏洞數據庫,如NISTs one