我目前正在开发一个应用程序,用于自动测试Web应用程序,即我尝试将恶意输入(sqli或xss)注入到Web应用程序的输入字段中。问题是,我当然不允许测试真实世界的应用程序。 我的问题是,你知道“好”的网络应用程序,这是“意味着”被利用(以合法的方式)吗?我也测试了像DVWA,BodgeIt等,但这不是我正在寻找的东西。自动测试Web应用程序
0
A
回答
0
也许wargame是你正在寻找的。
0
下载开源Web应用程序,将其安装在您的服务器/计算机上,然后尝试打破它:)这是最好的解决方案。
另外,如果你发现你总是可以将信息发送到应用程序的维护者附带详细的错误/安全问题如何破解应用
+0
你们俩,谢谢。例如,我下载了中央身份验证服务(http://www.jasig.org/cas),但这太容易破解了。 –
0
“硒是专门为自动化的Web浏览器的工具套件。 “
相关问题
- 1. 自动测试web应用程序
- 2. 测试Web应用程序
- 3. Web应用程序测试
- 4. Web应用程序自动化测试的过程同步
- 5. 使用Selenium IDE进行自动Web应用程序测试
- 6. 用Selenium自动测试Web应用程序
- 7. OpenGL应用程序的自动测试
- 8. 应用程序的自动OS测试?
- 9. 应用程序测试自动化
- 10. Appium:测试无法自动化基于Web的应用程序
- 11. Oracle APEX Web应用程序的自动化测试
- 12. CRUD Web应用程序中的自动测试示例?
- 13. 自动化的Web应用程序测试框架
- 14. 自动化Web应用程序单击手势进行测试
- 15. Flex的Web应用程序的自动化测试
- 16. 开源Web应用程序测试自动化工具
- 17. 自动完成Java EE Web应用程序的测试
- 18. 使用DRT测试Web应用程序
- 19. Web应用程序安全测试
- 20. Web应用程序测试技巧
- 21. Web应用程序测试可视化
- 22. 加载测试Web应用程序
- 23. firefox插件测试web应用程序
- 24. 测试Web应用程序与黄瓜
- 25. Web应用程序性能测试(WAPT)
- 26. Web应用程序基准测试
- 27. JMeter如何测试Web应用程序
- 28. Web应用程序压力测试
- 29. 使用Ruby Selenium Web驱动程序进行测试自动化
- 30. 如何在执行Selenium Web驱动程序测试之前自动启动ASP.NET MVC Web应用程序?
好,意思是利用声音和我完全相反 – xyz
是的。当然,我的意思是应用程序,可以在没有玩具的情况下合法利用。 –