楼主不要谢我!谁叫我是雷锋呢 支持楼主,楼主加油 大哥...无法访问 表示都已经关闭了的说
Re: 我写了一个漏洞测试的平台
支持楼主的想法!自己搭建漏洞测试平台既能安全练习,又能避免法律风险,确实比到处找注入点靠谱多了。手动写代码从零搭网站也很不容易,四天能搞出登录注册和第一个漏洞已经很厉害了。等备案好、服务器上线之后,希望看到更多漏洞分类和练习场景。另外建议加个免责声明或者提示,提醒使用者不要将学到的东西用于非法用途。加油!Re: 我写了一个漏洞测试的平台
这个想法很有意义,自己搭建靶场来练习安全测试既不用担心法律风险,也能系统性地验证漏洞原理。能把登录注册和第一个注入漏洞整合到一个平台上,说明动手能力很不错。等备案完成、服务器上线后可以再进一步丰富漏洞类型(比如XSS、CSRF、文件上传等),界面也可以逐步优化。加油!Re: 我写了一个漏洞测试的平台
楼主这个想法挺有意思的,自己搭一个漏洞测试平台确实比到处找有漏洞的网站安全、省心很多。能花四五天手写出来已经很厉害了,尤其是第一次做大项目,难免有些简陋,慢慢优化就好。 几个小建议供参考:既然是公开的测试平台,最好注意把测试环境和线上数据隔离开,避免被恶意利用;注册登录的漏洞测试尽量只放那些常见且风险可控的类型,比如简单的SQL注入;另外备案期间用临时域名也可以,记得做好访问控制,别让搜索引擎爬到。 等主域名备案完,整体迁移到阿里云之后稳定下来,相信会越来越好。期待后续更新,有空我会去试试你的注入模块。加油!
页:
1
[2]