標籤:code java http com get strong
Sqli Lab
?支援報錯注入、二次注入、盲注、Update注入、Insert注入、Http頭部注入、二次注入練習等。支援GET和POST兩種方式。 https://github.com/Audi-1/sqli-labs
DVWA (Dam Vulnerable Web Application)
DVWA是用PHP+Mysql編寫的一套用於常規WEB漏洞教學和檢測的WEB脆弱性測試程式。包含了SQL注入、XSS、盲注等常見的一些安全性漏洞。
http://www.dvwa.co.uk/
mutillidaemutillidae
是一個免費,開源的Web應用程式,提供專門被允許的安全性測試和入侵的Web應用程式。它是由Adrian “Irongeek” Crenshaw和Jeremy “webpwnized” Druin.開發的一款自由和開放源碼的
Web應用程式。其中包含了豐富的滲透測試項目,如SQL注入、跨站指令碼、clickjacking、本地檔案包含、遠程代碼執行等.
http://sourceforge.net/projects/mutillidae
SQLol
是一個可配置得SQL注入測試平台,它包含了一系列的挑戰任務,讓你在挑戰中測試和學習SQL注入語句。此程式在Austin駭客會議上由Spider Labs發布。
https://github.com/SpiderLabs/SQLol
hackxorhackxor
是由albino開發的一個online駭客遊戲,亦可以下載安裝完整版進行部署,包括常見的WEB漏洞演練。包含常見的漏洞XSS、CSRF、SQL注入、RCE等。
http://sourceforge.net/projects/hackxor
BodgeItBodgeIt
是一個Java編寫的脆弱性WEB程式。他包含了XSS、SQL注入、調試代碼、CSRF、不安全的對象應用以及程式邏輯上面的一些問題。
http://code.google.com/p/bodgeit
Exploit KB / exploit.co.il
該程式包含了各種存在漏洞的WEB應用,可以測試各種SQL注入漏洞。此應用程式還包含在BT5裡面。
http://exploit.co.il/projects/vuln-web-app
WackoPickoWackoPicko
是由Adam Doupé.發布的一個脆弱的Web應用程式,用於測試Web應用程式漏洞掃描工具。它包含了命令列注射、sessionid問題、檔案包含、參數篡改、sql注入、xss、flash form反射性xss、
弱口令掃描等
https://github.com/adamdoupe/WackoPicko
WebGoatWebGoat
是由著名的OWASP負責維護的一個漏洞百出的J2EE Web應用程式,這些漏洞並非程式中的bug,而是故意設計用來講授Web應用程式安全課程的。這個應用程式提供了一個逼真的教學環境,為用
戶完成課程提供了有關的線索。
http://code.google.com/p/webgoat
OWASP HackademicOWASP Hackademic
是由OWASP開發的一個項目,你可以用它來測試各種攻擊手法,目前包含了10個有問題的WEB應用程式。
https://code.google.com/p/owasp-hackademic-challenges
XSSeducationXSSeducation
是由AJ00200開發的一套專門測試跨站的程式。裡麵包含了各種情境的測試。
http://wiki.aj00200.org/wiki/XSSeducation