¿Cuál es el mejor programa de seguridad de aplicaciones web para aprender XSS? [cerrado]

0

Estoy aprendiendo pruebas de seguridad de aplicaciones web; específicamente XSS. Con tantos programas de aplicaciones web, me pregunto cuál es la más fácil de configurar / configurar, cuál es la más fácil de aprender XSS y qué aplicación prefiere la comunidad InfoSec. Gracias de antemano

    
pregunta f3rr4r1_r3d 13.06.2017 - 20:47
fuente

2 respuestas

4

El pastor de seguridad de OWASP es realmente bueno para aprender, y puedes configurarlo para que solo muestre desafíos para tipos específicos de vulnerabilidades si XSS es todo en lo que te estás enfocando en este momento. Puede descargar una VM aquí y ponerla en funcionamiento en menos de 10 minutos. Si buscas menos estructura, hay BeeBox, que tiene páginas donde puedes jugar con vulnerabilidades en diferentes niveles de dificultad. Se puede descargar aquí .

    
respondido por el Delya Erricson 13.06.2017 - 21:14
fuente
1

Damn Vulnerable Web Application es un buen lugar para comenzar a explotar vulnerabilidades comunes en un entorno controlado. Puedes jugar con múltiples vulnerabilidades (que forman parte de OWASP Top 10 ) como XSS, inyección de SQL, CSRF, ejecución de comandos ... Es bastante fácil de instalar: el proceso se detalla en el archivo README.

    
respondido por el Simon Bar 13.06.2017 - 22:54
fuente

Lea otras preguntas en las etiquetas