gpt4 book ai didi

security - 我在哪里可以找到故意不安全的开源 Web 应用程序?

转载 作者:行者123 更新时间:2023-12-03 10:14:27 25 4
gpt4 key购买 nike

关闭。这个问题不满足Stack Overflow guidelines .它目前不接受答案。












想改善这个问题吗?更新问题,使其成为 on-topic对于堆栈溢出。

7年前关闭。




Improve this question




作为一名开发人员,我了解到我通常通过经验更好地了解最佳/最差实践。 Web 应用程序安全领域并不是我的组织真正有能力让开发人员通过反复试验来学习的地方。

因此,在寻找一种实践方法来共享 Web 应用程序安全最佳实践的知识时,我认为拥有一个故意构建为不安全的开源应用程序以帮助向初级开发人员传授应用程序安全知识会很有用.

有没有人知道在哪里可以找到这样的东西?

最佳答案

有在线(黑客挑战/练习/乐趣)和离线(你有源代码)应用程序:

离线:

  • OWASP Webgoat
  • Foundstone Hackme Series
  • 哈克银行
  • 哈克美旅游
  • Hackme Casino
  • Hackme 图书
  • WebMaven
  • SecuriBench
  • 您可以下载旧的易受攻击的已知 CMS 的 VmWare 镜像,或者只是从存储库下载它们(尝试 sourceforge 或官方旧版本并从 Securityfocus BID 找到漏洞)

  • 在线

    更逼真的演示
  • http://zero.webappsecurity.com
  • http://crackme.cenzic.com
  • http://testphp.acunetix.com
  • http://testasp.acunetix.com
  • http://testaspnet.acunetix.com
  • http://hackme.ntobjectives.com

  • 这是我从某个地方抓取的旧列表,其中一些现在可能已删除。

    挑战类示例
  • http://hackergames.net/
  • http://www.hackthissite.org
  • http://www.ngsec.com
  • http://www.try2hack.nl
  • http://www.hackerslab.org
  • http://www.slyfx.com
  • http://www.mod-x.co.uk
  • http://hackme.elderson.net
  • http://mindlock.bestweb.net/join.php
  • http://www.cyberarmy.com/zebulun/
  • http://www.roothack.org/
  • http://hack.datafort.net/
  • http://hacknull.com/
  • http://wargames.unix.se/
  • http://www.osix.net/
  • http://www.h4ckerx.ne
  • http://www.bright-shadows.net/
  • http://www.0penhack.com/
  • http://scifi.pages.at/hackits/
  • http://lightning.prohosting.com/~thegame/
  • http://www.hackquest.de/
  • http://www.hack4u.nl
  • http://hackergames.net/
  • http://bigcontest.securityhack.net
  • http://www.hackerss.com
  • http://www.izhal.com
  • http://www.boinasnegras.com
  • http://ambience.digitalshell.net/~llamatron/
  • http://www.blind-dice.com
  • http://www.arcanum.co.nz
  • http://www.ralf-mengwasser.de
  • http://www.cyberarmy.com
  • http://hackme.elderson.net
  • http://www.slyfx.com
  • http://lightning.prohosting.com/thegame
  • http://digitalparadox.org
  • http://www.learntohack.org
  • http://x-avier.com
  • http://m4tr1x.wsn.at
  • http://www.hdcwargame.com
  • http://vortex.labs.pulltheplug.com
  • 关于security - 我在哪里可以找到故意不安全的开源 Web 应用程序?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/365309/

    25 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com