wavsepWeb應(yīng)用程序掃描器評估工具
wavsep 是一個包含漏洞的web應(yīng)用程序,目的是幫助測試web應(yīng)用漏洞掃描器的功能、質(zhì)量和準(zhǔn)確性。Wavsep收集了很多獨特的包含漏洞的web頁面,用于測試web應(yīng)用程序掃描器的多種特特性。
目前Wavsep支持的漏洞包括:
* Reflected XSS: 66 test cases, implemented in 64 jsp pages (GET & POST)
* Error Based SQL Injection: 80 test cases, implemented in 76 jsp pages (GET & POST )
* Blind SQL Injection: 46 test cases, implemented in 44 jsp pages (GET & POST )
* Time Based SQL Injection: 10 test cases, implemented in 10 jsp pages (GET & POST )
除了Wavsep之外還有一些工具可以幫助測試web應(yīng)用程序掃描工具:
1. bodgeit
2. owaspbwa
3. puzzlemall
4. web security dojo
5. wackopicko
6. jarlsberg
7. dvwa
8. mutillidae
評論
圖片
表情
