2014-01-16 44 views
0

我目前正在开发一个应用程序,用于自动测试Web应用程序,即我尝试将恶意输入(sqli或xss)注入到Web应用程序的输入字段中。问题是,我当然不允许测试真实世界的应用程序。 我的问题是,你知道“好”的网络应用程序,这是“意味着”被利用(以合法的方式)吗?我也测试了像DVWA,BodgeIt等,但这不是我正在寻找的东西。自动测试Web应用程序

+0

好,意思是利用声音和我完全相反 – xyz

+0

是的。当然,我的意思是应用程序,可以在没有玩具的情况下合法利用。 –

回答

0

也许wargame是你正在寻找的。

0

下载开源Web应用程序,将其安装在您的服务器/计算机上,然后尝试打破它:)这是最好的解决方案。

另外,如果你发现你总是可以将信息发送到应用程序的维护者附带详细的错误/安全问题如何破解应用

+0

你们俩,谢谢。例如,我下载了中央身份验证服务(http://www.jasig.org/cas),但这太容易破解了。 –