为什么80%的码农都做不了架构师?>>>   

Sqli Lab
支持报错注入、二次注入、盲注、Update注入、Insert注入、Http头部注入、二次注入练习等。支持GET和POST两种方式。 https://github.com/Audi-1/sqli-labs

DVWA (Dam Vulnerable Web Application)
DVWA是用PHP+Mysql编写的一套用于常规WEB漏洞教学和检测的WEB脆弱性测试程序。包含了SQL注入、XSS、盲注等常见的一些安全漏洞。
http://www.dvwa.co.uk/

mutillidaemutillidae
是一个免费,开源的Web应用程序,提供专门被允许的安全测试和入侵的Web应用程序。它是由Adrian “Irongeek” Crenshaw和Jeremy “webpwnized” Druin.开发的一款自由和开放源码的

Web应用程序。其中包含了丰富的渗透测试项目,如SQL注入、跨站脚本、clickjacking、本地文件包含、远程代码执行等.
http://sourceforge.net/projects/mutillidae

SQLol
是一个可配置得SQL注入测试平台,它包含了一系列的挑战任务,让你在挑战中测试和学习SQL注入语句。此程序在Austin黑客会议上由Spider Labs发布。
https://github.com/SpiderLabs/SQLol

hackxorhackxor
是由albino开发的一个online黑客游戏,亦可以下载安装完整版进行部署,包括常见的WEB漏洞演练。包含常见的漏洞XSS、CSRF、SQL注入、RCE等。
http://sourceforge.net/projects/hackxor

BodgeItBodgeIt
是一个Java编写的脆弱性WEB程序。他包含了XSS、SQL注入、调试代码、CSRF、不安全的对象应用以及程序逻辑上面的一些问题。 
http://code.google.com/p/bodgeit

Exploit KB / exploit.co.il
该程序包含了各种存在漏洞的WEB应用,可以测试各种SQL注入漏洞。此应用程序还包含在BT5里面。
http://exploit.co.il/projects/vuln-web-app

WackoPickoWackoPicko
是由Adam Doupé.发布的一个脆弱的Web应用程序,用于测试Web应用程序漏洞扫描工具。它包含了命令行注射、sessionid问题、文件包含、参数篡改、sql注入、xss、flash form反射性xss、

弱口令扫描等
https://github.com/adamdoupe/WackoPicko

WebGoatWebGoat
是由著名的OWASP负责维护的一个漏洞百出的J2EE Web应用程序,这些漏洞并非程序中的bug,而是故意设计用来讲授Web应用程序安全课程的。这个应用程序提供了一个逼真的教学环境,为用

户完成课程提供了有关的线索。
http://code.google.com/p/webgoat

OWASP HackademicOWASP Hackademic 
是由OWASP开发的一个项目,你可以用它来测试各种攻击手法,目前包含了10个有问题的WEB应用程序。
https://code.google.com/p/owasp-hackademic-challenges

XSSeducationXSSeducation
是由AJ00200开发的一套专门测试跨站的程序。里面包含了各种场景的测试。
http://wiki.aj00200.org/wiki/XSSeducation

转载于:https://my.oschina.net/mik3y/blog/291592

各种Web漏洞测试平台相关推荐

  1. 国产WEB漏洞测试平台——MST

    国产WEB漏洞测试平台--MST Mst是一款Python2.7编写的小漏洞利用平台,可运行在windows | Backtrack | maxosx 等系统,专注于web漏洞的测试和各种利用插件的编 ...

  2. dvwa如何打开_一篇文章让你搭建自己的Web安全测试平台(Dvwa)

    如果要学习Web安全测试,不能纸上谈兵,需要尝试和实践.只有在不断的尝试和实践中,你的技术才会有本质的提升.这篇文章告诉你,如何在自己的电脑上搭建一个Web安全测试平台(Dvwa). 由于Dvwa是用 ...

  3. 使用Docker如何搭建Web漏洞测试环境?

    本文和大家分享的是使用Docker搭建Web漏洞测试环境相关知识,希望对大家学习Docker有所帮助,一起来看看吧. 由于一直在做 Web 漏洞扫描器的开发, 那么就必然少不了 Web 的漏洞测试环境 ...

  4. 【环境搭建】WAMP环境+DVWA漏洞测试平台搭建过程

    目录 0 前言 1 WAMP环境简介 2 环境部署过程 2.1 目标 2.2 虚拟机安装win2008R2SP1 2.3 安装phpstudy 2.4 配置MySQL 2.5 安装DVWA 2.6 安 ...

  5. 自研分布式web漏洞扫描平台WDScanner

    WDScanner 为了能在漏洞爆发后快速形成漏洞检测能力,同时能对网站或主机进行全面快速的安全检测,Tide安全团队(www.tidesec.net)开发了一套简单易用的分布式web漏洞检测系统WD ...

  6. 【详解】webgoat Web渗透测试平台Injection单元 攻略

    目录 一.什么是webgoat? 二.Injection 2.1 SQL Injection (intro) 2.1.1 查询Bob的岗位 2.1.2 更改Tobi的部门 2.1.3 增加一个phon ...

  7. WEB漏洞测试(二)——HTML注入 XSS攻击

    上一篇介绍了我们安装BWAPP来完成我们的漏洞测试 在BWAPP中,将HTML Injection和XSS做了非常详细的分类,那么为什么要将两个一起讲呢?归根结底,我觉得这两个分明是一个玩意,充其量是 ...

  8. WEB漏洞测试——HTML注入及XSS注入

    HTML注入 原理 目前我们所接触展示页面基本上都是由html来实现的,那么后台在处理内容的时候,是对html很少处理的,如果用户刻意通过输入框.文本框.查询框来填写html.js代码(脚本注入),那 ...

  9. web渗透测试基本步骤

      基本常见步骤: 一 .信息收集 要检测一个站首先应先收集信息如whois信息.网站真实IP.旁注.C段网站.服务器系统版本.容器版本.程序版本.数据库类型.二级域名.防火墙.维护者信息有哪些等等 ...

最新文章

  1. cocos2dx-CCScrollView的制作
  2. 文件内容查找java,java库从文件内容中查找mime类型
  3. 花店橱窗布置(洛谷P1854)(动态规划)
  4. python 简历_用Python翻译我的简历
  5. limit mysql 取最后_世上最全mysql性能调优总结
  6. 第四章 数学规划模型
  7. 逆向笔记2--常用的调试软件及插件
  8. 【PMP】七、项目成本管理
  9. 本次技术博客平台的选择
  10. invalid type code: AC异常
  11. js实现搜索框智能搜索提示,类似百度搜索
  12. 数字图像处理100问—43 Canny 边缘检测:第三步——滞后阈值
  13. WORDPRESS QQ扫码登录插件
  14. 高性能服务器架构之路-MongoDB(一):MongoDB快速入门(java版)(草稿)
  15. python使用zipfile模块来压缩文件时,解决如何不带入路径的问题
  16. 单连通图(算法导论22.3-12)
  17. dfs序+线段树 BZOJ3252 攻略
  18. CWPP与EDR的定义与区别
  19. 极光id 唯一性问题
  20. FreeSWITCH电话交换网络等学习中各种英文缩写记录(通信)

热门文章

  1. ceph-deploy mod add_我的世界基座(Pedestals)Mod
  2. 【 MATLAB 】如何产生一个均值和方差可控的正态分布矩阵(randn)?
  3. [转载]IE678兼容性前缀区分
  4. Oracle宣称Java将每半年发布一个版本
  5. Java类中的权限修饰符
  6. Mysql学习总结(14)——Mysql主从复制配置
  7. 特殊命令eval的用法两例
  8. 运行sqlplus时遇到cannot restore segment prot after reloc: Permission denied
  9. 移动终端三分天下 何与争峰
  10. Windows下电脑硬盘的日常维护细则