天天看点

十大渗透测试演练系统

本文总结了目前网络上比较流行的渗透测试演练系统,这些系统里面都提供了一些实际的安全漏洞,排名不分先后,各位安全测试人员可以亲身实践如何利用这个漏洞,同时也可以学习到漏洞的相关知识。

DVWA (Dam Vulnerable Web Application)DVWA是用PHP+Mysql编写的一套用于常规WEB漏洞教学和检测的WEB脆弱性测试程序。包含了SQL注入、XSS、盲注等常见的一些安全漏洞。

十大渗透测试演练系统
十大渗透测试演练系统

SQLolSQLol是一个可配置得SQL注入测试平台,它包含了一系列的挑战任务,让你在挑战中测试和学习SQL注入语句。此程序在Austin黑客会议上由Spider Labs发布。

十大渗透测试演练系统

hackxorhackxor是由albino开发的一个online黑客游戏,亦可以下载安装完整版进行部署,包括常见的WEB漏洞演练。包含常见的漏洞XSS、CSRF、SQL注入、RCE等。 

十大渗透测试演练系统

BodgeItBodgeIt是一个Java编写的脆弱性WEB程序。他包含了XSS、SQL注入、调试代码、CSRF、不安全的对象应用以及程序逻辑上面的一些问题。 

十大渗透测试演练系统
十大渗透测试演练系统
十大渗透测试演练系统
十大渗透测试演练系统
十大渗透测试演练系统
十大渗透测试演练系统

<a href="http://www.freebuf.com/sectool/4708.html" target="_blank">http://www.freebuf.com/sectool/4708.html</a>

本文转自 stock0991 51CTO博客,原文链接:http://blog.51cto.com/qing0991/1909608