2010-10-08 243 views

回答

0

我想到的大項目是Fortify和HP WebInspect。

Fortify將掃描源代碼並發現潛在的漏洞 HP WebInspect將掃描/暴力破解生產中的網站並查找/報告實際漏洞。

兩者都需要相當昂貴的許可證。

1

有很多。一些託管,一些用於本地安裝。有些人更多地針對網絡安全教學,其他人則針對測試。幸運的一些人已經做了一些列表:

http://slogic.net/training/vulnerable-web-applications-to-learn-web-application-testing-skills

http://securitythoughts.wordpress.com/2010/03/22/vulnerable-web-applications-for-learning

http://www.owasp.org/index.php/Phoenix/Tools#Testing_grounds

我個人會與谷歌格魯耶爾(http://google-gruyere.appspot.com/)開始。

0

Codebashing也看看 - 他們是基於網絡學習平臺,SaaS的提供交互式應用程序的安全性軍事演習。

+0

歡迎來到Stackoverflow。更多的解釋可能有助於其他程序員理解鏈接是如何工作的。 – Daenarys 2014-08-19 12:39:01

+0

Im sorry - 鏈接指向一個交互式SQL注入練習。學生可以通過練習並嘗試利用該問題,同時交互式教程將教他們如何發生漏洞。 – 2014-08-19 14:06:09

0

http://www.dvwa.co.uk/ http://www.itsecgames.com/ https://www.owasp.org/index.php/OWASP_Bricks#tab=Main https://sourceforge.net/projects/mutillidae/
我也喜歡dawa和murillidae這是Realy Intresting。