查看: 3943|回复: 8

有没有针对渗透测试的网站源码?

[复制链接]
发表于 2014-3-21 06:55:50 | 显示全部楼层 |阅读模式
悬赏5i币未解决
就是各种漏洞都有的,包括注入什么的,现在在网上下载下载不到,自己也不会改源码,目前脚本语言还在学习中,求源码然后自己搭建

回复

使用道具 举报

发表于 2014-3-21 13:14:39 | 显示全部楼层
想法不错。  可以归纳一个云平台

点评

各种漏洞的系统 你搭建这个系统的服务器想找日啊  详情 回复 发表于 2014-3-21 22:26
90?大哥你有这方面的源码么?  详情 回复 发表于 2014-3-21 14:52
回复

使用道具 举报

 楼主| 发表于 2014-3-21 14:52:16 | 显示全部楼层
90_ 发表于 2014-3-21 13:14
想法不错。  可以归纳一个云平台

90?大哥你有这方面的源码么?
回复

使用道具 举报

发表于 2014-3-21 22:26:31 | 显示全部楼层
90_ 发表于 2014-3-21 13:14
想法不错。  可以归纳一个云平台

各种漏洞的系统 你搭建这个系统的服务器想找日啊
回复

使用道具 举报

发表于 2014-3-21 23:18:08 | 显示全部楼层
DVWA (Dam Vulnerable Web Application)DVWA是用PHP+Mysql编写的一套用于常规WEB漏洞教学和检测的WEB脆弱性测试程序。包含了SQL注入、XSS、盲注等常见的一些安全漏洞。
http://www.dvwa.co.uk/

mutillidaemutillidae是一个免费,开源的Web应用程序,提供专门被允许的安全测试和入侵的Web应用程序。它是由Adrian “Irongeek” Crenshaw和Jeremy “webpwnized” Druin.开发的一款自由和开放源码的Web应用程序。其中包含了丰富的渗透测试项目,如SQL注入、跨站脚本、clickjacking、本地文件包含、远程代码执行等.
http://sourceforge.net/projects/mutillidae

SQLolSQLol是一个可配置得SQL注入测试平台,它包含了一系列的挑战任务,让你在挑战中测试和学习SQL注入语句。此程序在Austin黑客会议上由Spider Labs发布。
http://github.com/SpiderLabs/SQLol

hackxorhackxor是由albino开发的一个online黑客游戏,亦可以下载安装完整版进行部署,包括常见的WEB漏洞演练。包含常见的漏洞XSS、CSRF、SQL注入、RCE等。
http://sourceforge.net/projects/hackxor

BodgeItBodgeIt是一个Java编写的脆弱性WEB程序。他包含了XSS、SQL注入、调试代码、CSRF、不安全的对象应用以及程序逻辑上面的一些问题。
http://code.google.com/p/bodgeit

Exploit KB / exploit.co.il该程序包含了各种存在漏洞的WEB应用,可以测试各种SQL注入漏洞。此应用程序还包含在BT5里面。
http://exploit.co.il/projects/vuln-web-app

WackoPickoWackoPicko是由Adam Doupé.发布的一个脆弱的Web应用程序,用于测试Web应用程序漏洞扫描工具。它包含了命令行注射、sessionid问题、文件包含、参数篡改、sql注入、xss、flash form反射性xss、弱口令扫描等
http://github.com/adamdoupe/WackoPicko

WebGoatWebGoat是由著名的OWASP负责维护的一个漏洞百出的J2EE Web应用程序,这些漏洞并非程序中的bug,而是故意设计用来讲授Web应用程序安全课程的。这个应用程序提供了一个逼真的教学环境,为用户完成课程提供了有关的线索。
http://code.google.com/p/webgoat

OWASP HackademicOWASP Hackademic 是由OWASP开发的一个项目,你可以用它来测试各种攻击手法,目前包含了10个有问题的WEB应用程序。
http://code.google.com/p/owasp-hackademic-challenges

XSSeducationXSSeducation是由AJ00200开发的一套专门测试跨站的程序。里面包含了各种场景的测试。
http://wiki.aj00200.org/wiki/XSSeducation
回复

使用道具 举报

发表于 2014-3-21 23:23:48 | 显示全部楼层
OWASP的mutillidae这个不错 top10里面都有
回复

使用道具 举报

发表于 2026-5-21 11:10:00 | 显示全部楼层

Re: 有没有针对渗透测试的网站源码?

楼主你好,如果你想找包含各种漏洞(比如SQL注入、XSS等)的现成网站源码用于练习渗透测试,可以试试一些开源的“漏洞靶场”项目,比如 DVWA(Damn Vulnerable Web Application)、bWAPP(Buggy Web Application)或 WebGoat。这些本身就是设计好漏洞的源码,下载后直接搭建就能用,不需要自己改源码,非常适合学习。网上很容易搜到它们的官方下载地址和安装教程。祝你学习顺利!
回复

使用道具 举报

发表于 2026-6-21 13:20:01 | 显示全部楼层

Re: 有没有针对渗透测试的网站源码?

理解你的需求,想要一个包含常见漏洞的网站源码来练习渗透测试,这种靶场确实很实用。推荐几个开源项目: - **DVWA(Damn Vulnerable Web Application)**:最经典的入门靶场,包含SQL注入、XSS、文件包含等,用PHP+MySQL搭建,网上很容易找到官方源码。 - **bWAPP**:漏洞种类更丰富,有100多种,也支持搭建,适合系统学习。 - **WebGoat**:Java写的,有详细的漏洞讲解和练习,适合有一定基础后深入。 你可以在GitHub上搜索这些关键词,直接下载源码后放到自己的服务器或本地环境(如XAMPP/WAMP)就能跑起来。如果对源码结构不熟,DVWA的官方文档和配置教程都很详细。脚本语言学习可以先从阅读这些源码的注释和漏洞修复部分入手,结合练习进步很快。
回复

使用道具 举报

发表于 2026-6-21 18:00:00 | 显示全部楼层

Re: 有没有针对渗透测试的网站源码?

你好!对于渗透测试学习,常见的漏洞靶场源码你可以关注以下开源的 PHP/Java 项目: - **DVWA(Damn Vulnerable Web Application)**:基于 PHP+MySQL,包含 SQL 注入、XSS、文件包含等常见漏洞,难度分级,非常适合初学者。 - **bWAPP(Buggy Web Application)**:同样基于 PHP,漏洞种类非常全(超过 100 种),后台可以自由选择安全等级。 - **WebGoat**:Java 编写的,由 OWASP 官方维护,涵盖从基础到高级的 Web 漏洞。 这些源码都能在 GitHub 上直接下载,无需自己修改,按照文档用本地环境(如 XAMPP、WAMP)一键部署即可。记得仅在本地或授权的测试环境中使用,避免法律风险。祝你学习顺利!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-23 01:36 , Processed in 0.027791 second(s), 21 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部