zoukankan      html  css  js  c++  java
  • 各种Web漏洞测试平台

    Sqli Lab
    支持报错注入、二次注入、盲注、Update注入、Insert注入、Http头部注入、二次注入练习等。支持GET和POST两种方式。 https://github.com/Audi-1/sqli-labs

    DVWA (Dam Vulnerable Web Application)
    DVWA是用PHP+Mysql编写的一套用于常规WEB漏洞教学和检测的WEB脆弱性测试程序。包含了SQL注入、XSS、盲注等常见的一些安全漏洞。
    http://www.dvwa.co.uk/

    mutillidaemutillidae
    是一个免费,开源的Web应用程序,提供专门被允许的安全测试和入侵的Web应用程序。它是由Adrian “Irongeek” Crenshaw和Jeremy “webpwnized” Druin.开发的一款自由和开放源码的

    Web应用程序。其中包含了丰富的渗透测试项目,如SQL注入、跨站脚本、clickjacking、本地文件包含、远程代码执行等.
    http://sourceforge.net/projects/mutillidae 

    SQLol
    是一个可配置得SQL注入测试平台,它包含了一系列的挑战任务,让你在挑战中测试和学习SQL注入语句。此程序在Austin黑客会议上由Spider Labs发布。
    https://github.com/SpiderLabs/SQLol

    hackxorhackxor
    是由albino开发的一个online黑客游戏,亦可以下载安装完整版进行部署,包括常见的WEB漏洞演练。包含常见的漏洞XSS、CSRF、SQL注入、RCE等。
    http://sourceforge.net/projects/hackxor 

    BodgeItBodgeIt
    是一个Java编写的脆弱性WEB程序。他包含了XSS、SQL注入、调试代码、CSRF、不安全的对象应用以及程序逻辑上面的一些问题。 
    http://code.google.com/p/bodgeit

    Exploit KB / exploit.co.il
    该程序包含了各种存在漏洞的WEB应用,可以测试各种SQL注入漏洞。此应用程序还包含在BT5里面。
    http://exploit.co.il/projects/vuln-web-app

    WackoPickoWackoPicko
    是由Adam Doupé.发布的一个脆弱的Web应用程序,用于测试Web应用程序漏洞扫描工具。它包含了命令行注射、sessionid问题、文件包含、参数篡改、sql注入、xss、flash form反射性xss、

    弱口令扫描等
    https://github.com/adamdoupe/WackoPicko 

    WebGoatWebGoat
    是由著名的OWASP负责维护的一个漏洞百出的J2EE Web应用程序,这些漏洞并非程序中的bug,而是故意设计用来讲授Web应用程序安全课程的。这个应用程序提供了一个逼真的教学环境,为用

    户完成课程提供了有关的线索。
    http://code.google.com/p/webgoat

    OWASP HackademicOWASP Hackademic 
    是由OWASP开发的一个项目,你可以用它来测试各种攻击手法,目前包含了10个有问题的WEB应用程序。
    https://code.google.com/p/owasp-hackademic-challenges

    XSSeducationXSSeducation
    是由AJ00200开发的一套专门测试跨站的程序。里面包含了各种场景的测试。
    http://wiki.aj00200.org/wiki/XSSeducation 

  • 相关阅读:
    PMP(第六版)十大知识领域、五大项目管理过程组、49个过程矩阵
    快速开发平台分享-UCML快速开发七种武器
    敏捷开发干货-快速开发平台的主题行为模型介绍
    MACHINE LEARNING
    What is “Neural Network”
    VS打开项目或解决方案卡死,一直处于未响应状态。
    Sql Server 本地(客户端)连接服务器端操作
    阿里云服务器,Sql Server 本地连接服务器端问题记录
    <%@ Register TagPrefix="uc1" TagName="user" Src="../Control/user.ascx" %>什么意思?
    IIS网站部署后,程序常见错误记录
  • 原文地址:https://www.cnblogs.com/im404/p/3799649.html
Copyright © 2011-2022 走看看