国外搭建的公开漏洞测试平台

http://www.vulnweb.com/

上面有针对asp、php、aspx等的sql注入漏洞等测试

感兴趣的朋友,可以用这个来实际练习一下。

# Awesome Vulnerable Web Applications

|Name                           |URL                                      |Technology                             |Creds (role:user:password)|
|-------------------------------|-----------------------------------------|---------------------------------------|--------------------------|
|Acunetix Acuforum              |http://testasp.vulnweb.com/              |IIS, ASP, Microsoft SQL Server         |unknown
|Acunetix Acublog               |http://testaspnet.vulnweb.com/           |IIS, ASP.NET, Microsoft SQL Server     |unknown
|Acunetix SecurityTweets        |http://testhtml5.vulnweb.com/            |nginx, Python, Flask, CouchDB          |admin:admin:1234
|Acunetix Acuart                |http://testphp.vulnweb.com/              |Apache, PHP, MySQL                     |unknown
|Cenzic crackmebank             |http://crackme.cenzic.com/               |CentOS, Apache, PHP                    |unknown
|HP freebank                    |http://zero.webappsecurity.com/          |Apache Tomcat                          |unknown
|IBM altoromutual               |http://demo.testfire.net/                |ISS, ASP.NET                           |unknown
|Testsparker ASP.NET            |http://aspnet.testsparker.com/           |ISS, ASP.NET                           |unknown
|Testsparker PHP                |http://php.testsparker.com/              |Apache, PHP                            |unknown
|NTOSpider Test Site            |http://www.webscantest.com/              |Apache, PHP                            |unknown
|HackYourselfFirst              |http://hackyourselffirst.troyhunt.com/   |IIS, ASP.NET                           |unknown
|NotASafaWeb                    |http://notasafaweb.apphb.com/            |IIS, ASP.NET                           |unknown
|Hackazon                       |http://hackazon.webscantest.com/         |Apache, PHP, Ajax, JSONm XML, Gwt, AMF |unknown
|Firing Range                   |https://public-firing-range.appspot.com/ |Google App Engine                      |unknown
|OWASP Vicnum                   |http://vicnum.ciphertechs.com/           |Apache, PHP, Perl                      |unknown
|Google Gruyere                 |http://google-gruyere.appspot.com/start  |Python, Google App Engine              |unknown
|Web Application Vulnerable Lab |http://wav-lab.com/                      |IIS, ASP.NET                           |unknown
|OWASP NodeGoat                 |http://nodegoat.herokuapp.com/           |Node.js                                |unknown
|OWASP Juice Shop               |https://juice-shop.herokuapp.com/        |Node.js                                |unknown
|Cyclone Transfers              |http://cyclone.ciphertechs.com/          |Ruby on Rails                          |unknown
|Web Scanner Test Site          |http://webscantest.com/                  |Apache, PHP                            |unknown

原文地址:http://blog.51cto.com/simeon/2118579

时间: 2024-08-29 17:06:42

国外搭建的公开漏洞测试平台的相关文章

各种Web漏洞测试平台

Sqli Lab?支持报错注入.二次注入.盲注.Update注入.Insert注入.Http头部注入.二次注入练习等.支持GET和POST两种方式. https://github.com/Audi-1/sqli-labs DVWA (Dam Vulnerable Web Application)DVWA是用PHP+Mysql编写的一套用于常规WEB漏洞教学和检测的WEB脆弱性测试程序.包含了SQL注入.XSS.盲注等常见的一些安全漏洞.http://www.dvwa.co.uk/ mutilli

部署使用WebGoat6网络漏洞测试平台

什么是WebGoat?引用一下OWASP官方介绍: WebGoat是OWASP组织研制出的用于进行web漏洞实验的应用平台,用来说明web应用中存在的安全漏洞.WebGoat运行在带有java虚拟机的平台之上,当前提供的训练课程有30多个,其中包括:跨站点脚本攻击(XSS).访问控制.线程安全.操作隐藏字段.操纵参数.弱会话cookie.SQL盲注.数字型SQL注入.字符串型SQL注入.web服务.Open Authentication失效.危险的HTML注释等等.WebGoat提供了一系列we

【经验】开发者用花生壳搭建便捷的网站测试平台

身为开发人员,半夜网站挂了简直是噩梦,修改不了服务器代码,无法管理公司电脑资料等.如果你正在努力奔向程序猿的不归路上,专门购买VPS来进行调试学习不太方便.那么小弟在这里为同行以及碰到该问题的朋友,分享一下我的经验,用花生壳软件可轻松搞定,主要是无所谓内网与公网IP. 某个星期天,正当我在被窝里抱着暖暖的被子睡觉,一个电话把我从甜美的梦中给拉了回来.心里那叫一个气啊,非要骂打电话的那位,可当我拿起电话看到显示是公司老大的时候,顿时焉了.公司网站发现紧急支付漏洞.老大发话,要在最短的时间里把该问题

VMware + JunOS + Linux 搭建安全测试平台

众所周知VMareWorkStion 是一个强大的桌面型的虚拟化软件,比较可以建立Windows虚拟机.Linux虚拟机.甚至各网络操作系统,比如CISCO ASA .Juniper SRX等.并且可以利用VMWare自身的虚拟网卡host建立不同网段来组建测试平台.下文就是就是在 VMWare上搭配Linux 系统 .Juniper SRX来模拟互联网络以及公司内部网络的,来做一个安全测试平台.当然此测试平台linux + DVWADamn Vulnerable Web Application

SystemVerilog搭建测试平台---第一章:验证导论(续)

本想第一章就将导论一起写完,但是总觉得对一些重要的概念还是想以小篇幅的形式突出重点写出来,所以接下来的这篇文章就是对上篇文章的延续. 1.6 随机化对象 以一个初入验证领域的人来讲,所谓的随机化就是数据字段,这种激励最容易创建---只需要调用$random()函数即可.但是这种随机数据在找漏洞方面的回报是很小的.使用这种随机数据找到的漏洞一般都是在数据路径上,很可能还都是比特级的错误.其实我们更加需要找到一些控制逻辑上的漏洞.比如下面几种类型: 设备和环境配置 很多测试只使用了仅仅经过复位的设计

国外移动 app 云测试平台的对比与分析

由于国内外的云测试平台使用环境等因素的不同,我们分别对国内外主流的几个云测试平台进行对比. 国外主流的云测试平台: Xamarin Test Cloud (https://xamarin.com/test-cloud/) TestDroid (http://testdroid.com/) Sauce Labs (https://saucelabs.com/mobile/) Google Cloud Test Cloud(https://developers.google.com/cloud-te

使用Docker如何搭建Web漏洞测试环境?

本文和大家分享的是使用Docker搭建Web漏洞测试环境相关知识,希望对大家学习Docker有所帮助,一起来看看吧. 由于一直在做 Web 漏洞扫描器的开发, 那么就必然少不了 Web 的漏洞测试环境, 其中就包括 bWAPP.DVWA.OWASP WebGoat 等这些国际品牌. 这些漏洞环境一般搭建比较繁琐, 而且出问题后有不能像 git 那样方便的'回滚'操作, 当然你可以使用 esxi 来管理, 不过虚拟机仍然会存在定期快照.回滚操作较长等繁重操作. 那有没有轻量级的能够快速搭建 Web

SystemVerilog搭建测试平台---第一章:验证导论

作为一名验证工程师,你应该尽可能细致深入地去检验设计,并提取出所有可能的漏洞.在流片之前每发现一个漏洞就意味着最终到顾客手里就会少一个漏洞.接下来我将更新一个系列的文章来讲述SystemVerilog这门验证语言,希望能够学有所长.本章内容就做一个大体的介绍,有很多东西也许解析不到位,希望以后能修改补充. 在熟悉Verilog语言的基础上,我希望能够学习System Verilog硬件验证语言(Hardware Verification Language,HVL).相比于硬件描述语言(HDL),

手把手教你如何搭建自己的渗透测试环境

介绍 白帽子是指个体发起的黑客攻击,找到系统潜在的可能被恶意黑客利用的的漏洞或脆弱点.在目标不知情或者没得到授权的情况下发起黑客攻击是非法的.所以通常是建立一个自己的实验室,练习黑客技术. 在这个实验室里,你能看到如何创建一个自己的黑客环境,练习各种各样的黑客攻击技术.我们将会探讨不同类型的虚拟系统,构建一个虚拟网络,在虚拟环境中运行试用版的操作系统,搭建一个有漏洞的web应用程序,安装Kali LInux,执行渗透测试. 所需条件: VMware Workstation Windows XP系