查看: 3182|回复: 5

有没有针对渗透测试的网站源码?

[复制链接]

该用户从未签到

发表于 2014-3-21 06:55:50 | 显示全部楼层 |阅读模式
悬赏5i币未解决
就是各种漏洞都有的,包括注入什么的,现在在网上下载下载不到,自己也不会改源码,目前脚本语言还在学习中,求源码然后自己搭建

回复

使用道具 举报

  • TA的每日心情
    擦汗
    昨天 13:08
  • 签到天数: 1573 天

    [LV.Master]伴坛终老

    发表于 2014-3-21 13:14:39 | 显示全部楼层
    想法不错。  可以归纳一个云平台

    点评

    各种漏洞的系统 你搭建这个系统的服务器想找日啊  详情 回复 发表于 2014-3-21 22:26
    90?大哥你有这方面的源码么?  详情 回复 发表于 2014-3-21 14:52
    回复

    使用道具 举报

    该用户从未签到

     楼主| 发表于 2014-3-21 14:52:16 | 显示全部楼层
    90_ 发表于 2014-3-21 13:14
    想法不错。  可以归纳一个云平台

    90?大哥你有这方面的源码么?
    回复

    使用道具 举报

  • TA的每日心情
    无聊
    2020-8-3 22:39
  • 签到天数: 84 天

    [LV.6]常住居民II

    发表于 2014-3-21 22:26:31 | 显示全部楼层
    90_ 发表于 2014-3-21 13:14
    想法不错。  可以归纳一个云平台

    各种漏洞的系统 你搭建这个系统的服务器想找日啊
    回复

    使用道具 举报

    该用户从未签到

    发表于 2014-3-21 23:18:08 | 显示全部楼层
    DVWA (Dam Vulnerable Web Application)DVWA是用PHP+Mysql编写的一套用于常规WEB漏洞教学和检测的WEB脆弱性测试程序。包含了SQL注入、XSS、盲注等常见的一些安全漏洞。
    http://www.dvwa.co.uk/

    mutillidaemutillidae是一个免费,开源的Web应用程序,提供专门被允许的安全测试和入侵的Web应用程序。它是由Adrian “Irongeek” Crenshaw和Jeremy “webpwnized” Druin.开发的一款自由和开放源码的Web应用程序。其中包含了丰富的渗透测试项目,如SQL注入、跨站脚本、clickjacking、本地文件包含、远程代码执行等.
    http://sourceforge.net/projects/mutillidae

    SQLolSQLol是一个可配置得SQL注入测试平台,它包含了一系列的挑战任务,让你在挑战中测试和学习SQL注入语句。此程序在Austin黑客会议上由Spider Labs发布。
    http://github.com/SpiderLabs/SQLol

    hackxorhackxor是由albino开发的一个online黑客游戏,亦可以下载安装完整版进行部署,包括常见的WEB漏洞演练。包含常见的漏洞XSS、CSRF、SQL注入、RCE等。
    http://sourceforge.net/projects/hackxor

    BodgeItBodgeIt是一个Java编写的脆弱性WEB程序。他包含了XSS、SQL注入、调试代码、CSRF、不安全的对象应用以及程序逻辑上面的一些问题。
    http://code.google.com/p/bodgeit

    Exploit KB / exploit.co.il该程序包含了各种存在漏洞的WEB应用,可以测试各种SQL注入漏洞。此应用程序还包含在BT5里面。
    http://exploit.co.il/projects/vuln-web-app

    WackoPickoWackoPicko是由Adam Doupé.发布的一个脆弱的Web应用程序,用于测试Web应用程序漏洞扫描工具。它包含了命令行注射、sessionid问题、文件包含、参数篡改、sql注入、xss、flash form反射性xss、弱口令扫描等
    http://github.com/adamdoupe/WackoPicko

    WebGoatWebGoat是由著名的OWASP负责维护的一个漏洞百出的J2EE Web应用程序,这些漏洞并非程序中的bug,而是故意设计用来讲授Web应用程序安全课程的。这个应用程序提供了一个逼真的教学环境,为用户完成课程提供了有关的线索。
    http://code.google.com/p/webgoat

    OWASP HackademicOWASP Hackademic 是由OWASP开发的一个项目,你可以用它来测试各种攻击手法,目前包含了10个有问题的WEB应用程序。
    http://code.google.com/p/owasp-hackademic-challenges

    XSSeducationXSSeducation是由AJ00200开发的一套专门测试跨站的程序。里面包含了各种场景的测试。
    http://wiki.aj00200.org/wiki/XSSeducation
    回复

    使用道具 举报

    该用户从未签到

    发表于 2014-3-21 23:23:48 | 显示全部楼层
    OWASP的mutillidae这个不错 top10里面都有
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    指导单位

    江苏省公安厅

    江苏省通信管理局

    浙江省台州刑侦支队

    DEFCON GROUP 86025

    旗下站点

    邮箱系统

    应急响应中心

    红盟安全

    联系我们

    官方QQ群:112851260

    官方邮箱:security#ihonker.org(#改成@)

    官方核心成员

    Archiver|手机版|小黑屋| ( 苏ICP备2021031567号 )

    GMT+8, 2024-5-20 14:45 , Processed in 0.023418 second(s), 18 queries , Gzip On, MemCache On.

    Powered by ihonker.com

    Copyright © 2015-现在.

  • 返回顶部