十大***測試環境

本文總結了目前網絡上比較流行的***測試演練系統,這些系統裏面都提供了一些實際的安全漏洞,排名不分前後,各位安全測試人員能夠親身實踐如何利用這個漏洞,同時也能夠學習到漏洞的相關知識。git

DVWA (Dam Vulnerable Web Application)DVWA是用PHP+Mysql編寫的一套用於常規WEB漏洞教學和檢測的WEB脆弱性測試程序。包含了SQL注入、XSS、盲注等常見的一些安全漏洞。github

 

連接地址:http://www.dvwa.co.uk web

mutillidaemutillidae是一個免費,開源的Web應用程序,提供專門被容許的安全測試和***的Web應用程序。它是由Adrian 「Irongeek」 Crenshaw和Jeremy 「webpwnized」 Druin.開發的一款自由和開放源碼的Web應用程序。其中包含了豐富的***測試項目,如SQL注入、跨站腳本、clickjacking、本地文件包含、遠程代碼執行等.sql

連接地址:http://sourceforge.net/projects/mutillidae 安全

SQLolSQLol是一個可配置得SQL注入測試平臺,它包含了一系列的挑戰任務,讓你在挑戰中測試和學習SQL注入語句。此程序在Austin***會議上由Spider Labs發佈。網絡

連接地址:https://github.com/SpiderLabs/SQLolsession

hackxorhackxor是由albino開發的一個online***遊戲,亦能夠下載安裝完整版進行部署,包括常見的WEB漏洞演練。包含常見的漏洞XSS、CSRF、SQL注入、RCE等。 app

連接地址:http://sourceforge.net/projects/hackxor xss

BodgeItBodgeIt是一個Java編寫的脆弱性WEB程序。他包含了XSS、SQL注入、調試代碼、CSRF、不安全的對象應用以及程序邏輯上面的一些問題。 ide

連接地址:http://code.google.com/p/bodgeit

Exploit KB / exploit.co.il該程序包含了各類存在漏洞的WEB應用,能夠測試各類SQL注入漏洞。此應用程序還包含在BT5裏面。

連接地址:http://exploit.co.il/projects/vuln-web-app

WackoPickoWackoPicko是由Adam Doupé.發佈的一個脆弱的Web應用程序,用於測試Web應用程序漏洞掃描工具。它包含了命令行注射、sessionid問題、文件包含、參數篡改、sql注入、xss、flash form反射性xss、弱口令掃描等。

連接地址:https://github.com/adamdoupe/WackoPicko 

WebGoatWebGoat是由著名的OWASP負責維護的一個漏洞百出的J2EE Web應用程序,這些漏洞並不是程序中的bug,而是故意設計用來說授Web應用程序安全課程的。這個應用程序提供了一個逼真的教學環境,爲用戶完成課程提供了有關的線索。

連接地址:http://code.google.com/p/webgoat

OWASP HackademicOWASP Hackademic 是由OWASP開發的一個項目,你能夠用它來測試各類***手法,目前包含了10個有問題的WEB應用程序。

連接地址:https://code.google.com/p/owasp-hackademic-challenges

XSSeducationXSSeducation是由AJ00200開發的一套專門測試跨站的程序。裏面包含了各類場景的測試。

連接地址: http://wiki.aj00200.org/wiki/XSSeducation

相關文章
相關標籤/搜索