哪些易受攻击的网站包可用于测试目的?

时间:2011-06-16 17:49:48

标签: php security web

我正在寻找易受攻击的网站软件包,它允许我测试我的安全实践,并帮助我更好地理解我不知道的攻击。<​​/ p>

我想找到用PHP编写的软件包。我发现Google的Gruyere看起来很不错,但它是Python的;还有其他我错过的吗?我很难从Google获得任何结果。

2 个答案:

答案 0 :(得分:3)

有一个合理的易受攻击的应用程序和操作系统列表 here ,包括带有WebGoat的 OWASP collection

Security Stack Exchange 上,我们有一些问题,例如 this ,其中列出了更多问题。

答案 1 :(得分:2)

Damn Vulnerable Web App是一个非常容易受到攻击的PHP / MySQL Web应用程序。其主要目标是帮助安全专业人员在法律环境中测试他们的技能和工具,帮助Web开发人员更好地了解保护Web应用程序的过程,并帮助教师/学生在课堂环境中教授/学习Web应用程序安全性