2014-01-16 3 views
0

현재 웹 응용 프로그램의 자동 테스트를위한 응용 프로그램을 만들고 있습니다. 즉, 웹 응용 프로그램의 입력 필드에 악성 입력 (sqli 또는 xss)을 주입하려고합니다. 문제는 내가 실제 응용 프로그램을 테스트 할 수 없다는 것입니다. 제 질문은 "합법적 인 방법으로"악용 될 "의미가있는" "좋은"웹 응용 프로그램을 알고 있습니까? 나는 DVWA, BodgeIt 등과 같은 것들도 테스트했다. 그러나 그것은 내가 찾고있는 것이 아니다.웹 응용 프로그램 자동 테스트

+0

나에게 정확히 맞은 소리를 악용하는 것이 좋고 의미가 있습니다. – xyz

+0

예. 물론 나는 장난감을 사용하지 않고 합법적으로 착취 할 수있는 응용 프로그램을 의미합니다. 둘 다 –

답변

0

opensource 웹 응용 프로그램을 다운로드하여 서버/컴퓨터에 설치 한 다음 끊으려고 시도하십시오 :) 이것은 최상의 솔루션입니다. 당신은 당신이 항상 상세한 설명과 함께 응용 프로그램 메인테이너에 정보를 보낼 수있는 버그/보안 문제를 발견하면

플러스 어떻게 응용 프로그램

+0

, 감사합니다. 예를 들어 중앙 인증 서비스 (http://www.jasig.org/cas)를 다운로드했는데 해킹하기가 너무 쉬웠습니다. –

관련 문제