Web Security实用测试资源

时间:2012-03-21 12:37:31

标签: asp.net security

我通过多年的经验获得了一些关于网络安全的基本知识。现在,我有兴趣扩展我的知识,并深入了解如何利用常见漏洞(XSS,SQL注入等)。

你们任何人都可以指出一些资源......

  • 从技术上解释网站中最常见的漏洞
  • 解释一些不那么频繁(或不太注意)但可能存在的漏洞
  • 为您提供易受攻击的测试网站,并指导您(最好逐步完成)通过利用其漏洞的过程

如果可能,我希望这些资源专注于ASP.NET WebForms和MVC。

注意:我不需要测试特定的应用程序,我想要的资源可以让我更好地了解网站中如何创建这些安全漏洞以及恶意用户如何利用这些漏洞。

修改

我还在Google Code大学上找到了this great resource,它以一种真正可以理解,俗气的方式解释了所有内容。

2 个答案:

答案 0 :(得分:1)

您应该阅读以下系列:

(以免费电子书结尾)。

答案 1 :(得分:0)

你有一个演示站点:WebGoat,(供下载) 你也可以使用该网站:'破解这个网站'。 他们也可能有练习的视频答案。