嗨,有沒有人知道任何其他類似Webgoat的程序演示Web應用程序安全缺陷?Web應用程序安全
回答
看看:
的Acunetix WVS自動檢查SQL注入您的 的Web應用程序, XSS &其他Web vulnerabi lities。
我想到的大項目是Fortify和HP WebInspect。
Fortify將掃描源代碼並發現潛在的漏洞 HP WebInspect將掃描/暴力破解生產中的網站並查找/報告實際漏洞。
兩者都需要相當昂貴的許可證。
有很多。一些託管,一些用於本地安裝。有些人更多地針對網絡安全教學,其他人則針對測試。幸運的一些人已經做了一些列表:
http://slogic.net/training/vulnerable-web-applications-to-learn-web-application-testing-skills
http://securitythoughts.wordpress.com/2010/03/22/vulnerable-web-applications-for-learning
http://www.owasp.org/index.php/Phoenix/Tools#Testing_grounds
我個人會與谷歌格魯耶爾(http://google-gruyere.appspot.com/)開始。
在Codebashing也看看 - 他們是基於網絡學習平臺,SaaS的提供交互式應用程序的安全性軍事演習。
http://www.dvwa.co.uk/ http://www.itsecgames.com/ https://www.owasp.org/index.php/OWASP_Bricks#tab=Main https://sourceforge.net/projects/mutillidae/
我也喜歡dawa和murillidae這是Realy Intresting。
- 1. Web應用程序安全
- 2. Scala Web應用程序安全
- 3. Web應用程序的登錄安全
- 4. Intranet Web應用程序安全
- 5. tomcat中的安全web應用程序
- 6. ASP.NET Web應用程序的安全庫
- 7. Java Web應用程序安全理念
- 8. Struts2 web應用程序安全
- 9. Restful Web應用程序安全
- 10. 在線安全的web應用程序
- 11. J2EE7中的Web應用程序安全
- 12. Web應用程序安全測試
- 13. .NET Web應用程序的應用程序安全審計?
- 14. ADSF安全的Web應用程序調用Web服務
- 15. 全高Web應用程序
- 16. 安全認證:Rails的Web應用程序和iOS應用
- 17. 安全的應用程序
- 18. Android應用程序安全
- 19. MongoDb應用程序安全
- 20. Web應用程序開發:應用程序設計的安全實踐
- 21. 安全Google Plus通過Android應用程序登錄到Web應用程序
- 22. web應用程序中的線程安全
- 23. Web應用程序帳戶確認安全流程
- 24. 線程安全應用程序中的線程安全
- 25. 安全的python web應用
- 26. 在Java Web應用程序中使用Ehcache是否安全?
- 27. 可以在.NET Web應用程序中安全使用點嗎?
- 28. 從Silverlight應用程序安全調用SharePoint Web服務嗎?
- 29. Web應用程序,用戶和權限(和安全)
- 30. java web應用程序中的不安全對象引用
歡迎來到Stackoverflow。更多的解釋可能有助於其他程序員理解鏈接是如何工作的。 – Daenarys 2014-08-19 12:39:01
Im sorry - 鏈接指向一個交互式SQL注入練習。學生可以通過練習並嘗試利用該問題,同時交互式教程將教他們如何發生漏洞。 – 2014-08-19 14:06:09