Muestra aplicaciones web vulnerables para probar las plataformas de Pentesting [cerrado]

3

Estoy investigando un escáner de vulnerabilidades de aplicaciones web para mi organización. Me gustaría una aplicación web de muestra que esté cargada de vulnerabilidades (similar a las metasploitables en el lado de la aplicación) para probar varias soluciones. ¿Alguien sabe de alguno?

Me gustaría comparar la minuciosidad de las soluciones comerciales como Accunetix con algunos de los escáneres gratuitos como darkmysqli, wapiti, w3af y los otros que vienen con backtrack, así como mis propias pruebas manuales para poder realizar pruebas números, así como tener una idea de las herramientas.

EDITAR: Sí, sé que puedo instalar Wordpress 1.x, osCommerce (lol) o una versión antigua de Joomla

    
pregunta user974896 12.10.2012 - 18:27
fuente

3 respuestas

3

Creo que estás buscando webgoat

    
respondido por el Mark C. Wallace 12.10.2012 - 18:37
fuente
0

NOWASP (Mutillidae) también es una alternativa interesante.

    
respondido por el Injeniero Barsa 09.12.2012 - 19:24
fuente
-1

En mi opinión, Humano es mejor que cualquier escáner. Solo encuentran vulnerabilidades web predefinidas. Te recomiendo que interfieras en el proceso de escaneo, considera usar extensiones de Firefox como TamperData. Burp suite es una herramienta chepaer pero semiautomatizada.

Para la prueba de inyección de SQL, SQLMap es gratuito y Havij es una alternativa de pago.

    
respondido por el nsumer 22.10.2012 - 22:47
fuente

Lea otras preguntas en las etiquetas