Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Ищу cms/набор скриптов под тренировку на sqlinj (https://forum.antichat.xyz/showthread.php?t=218621)

lukmus 21.07.2010 03:28

Хочу потренироватся на разные виды скулей и может есть у кого-нить уже готовый движок или набор скриптов.

Я помню кто-то делал сайт для тренировки на хак, но кто конкретно не помню, здорово было бы если бы он движок этот выложил где-нибудь

QDef 21.07.2010 04:12

http://google-gruyere.appspot.com/

Список типов уязвимостей :

Цитата:

Сообщение от None
* Beat the hackers
* Gruyere
* Set-up
o Reset Button
o About the Code
o Features and Technologies
* Using Gruyere
* Cross-Site Scripting (XSS)
o XSS Challenges
o File Upload XSS
o Reflected XSS
o Stored XSS
o Stored XSS via HTML Attribute
o Stored XSS via AJAX
o Reflected XSS via AJAX
o More about XSS
* Client-State Manipulation
o Elevation of Privilege
o Cookie Manipulation
* Cross-Site Request Forgery (XSRF)
o XSRF Challenge
o More about preventing XSRF
* Cross Site Script Inclusion (XSSI)
o XSSI Challenge
* Path Traversal
o Information disclosure via path traversal
o Data tampering via path traversal
* Denial of Service
o DoS - Quit the Server
o DoS - Overloading the Server
o More on Denial of Service
* Code Execution
o Code Execution Challenge
o More on Remote Code Execution
* Configuration Vulnerabilities
o Information disclosure #1
o Information disclosure #2
o Information disclosure #3
* AJAX vulnerabilities
o DoS via AJAX
o Phishing via AJAX
* Other Vulnerabilities
o Buffer Overflow and Integer Overflow
o SQL Injection
* After the Codelab


lukmus 21.07.2010 04:57

это да, но скрипты/cms все же немного лучше т.к. в них можно подсмотреть подсказку в исходнике

QDef 21.07.2010 05:30

вот что нашел:

http://sourceforge.net/projects/dvwa/

Damn Vulnerable Web App

Цитата:

Сообщение от None
Обычно создатели веб-приложений всячески хвастаются высокой надежностью своего продукта, кичатся встроенным WAF (файрволом для веб-приложений) и стыдливо отшучиваются, если в их сценариях находят очередной баг. Разработчики Damn Vulnerable Web App, напротив, категорически заявляют, что установка на живом веб-сервере неприемлема, потому как приложение… "чертовски уязвимо"
. Все самые распространенные ошибки горе-программистов собраны в одном месте, чтобы ты смог потренироваться на проведении самых разных атак.



Время: 17:41