jueves, 18 de noviembre de 2010

Aplicaciones Web vulnerables, para aprender

A continuación dejo una lista de aplicaciones web vulnerables que han sido creadas para ser utilizadas para aprender sobre errores en el desarrollo:

Gruyere Web Application Exploits and Defenses (previously Jarlsberg) Multi platforma
Microsoft Stock Trader ASP.Net
Enigma Group (Live) Multi platforma
SPI Dynamics (live) ASP
Cenzic (live) PHP
Watchfire (live) ASPX
Acunetix 1 (live) PHP
Acunetix 2 (live) ASP
Acunetix 3 (live) ASP.Net
PCTechtips Challenge (live)

Damn Vulnerable Web Application PHP/MySQL
Mutillidae PHP
The Butterfly Security Project PHP
Hacme Casino Ruby on Rails
Hacme Bank 2.0 ASP.NET (2.0)
Updated HackmeBank ASP.NET (2.0)
Hacme Books J2EE
Hacme Travel C++ (application client-server)
Hacme Shipping ColdFusion MX 7, MySQL
OWASP WebGoat JAVA
OWASP Vicnum PHP, Perl
OWASP InsecureWebApp JAVA
OWASP SiteGenerator ASP.NET
Moth
Stanford SecuriBench JAVA
SecuriBench Micro JAVA
BadStore Perl(CGI)
WebMaven/Buggy Bank (very old)

XSS Encoding Skills – x5s (Casaba Watcher)

Exploit- DB Multi platforma

Fuente: Security Thoughts

No hay comentarios: