Pesquisar este blog

quarta-feira, 9 de novembro de 2011

Estudando sobre Vulnerabilidades em Aplicações Web.

Ao Tirar a certificação na Ferramenta AppScan, que realiza testes Automatizados de Segurança, tive a necessidade de aprender mais sobre as vulnerabilidades na camada de aplicação. Me encontro em momento com a ferramentas e questiono será que realmente é um problema ou um falso positivo, o único jeito de saber é no braço, tentando realizar o teste de forma manual, em muitos deles consigo realizar de forma manual e outros não, a forma melhor de estudar é estudando o código vulnerável, segue vários deles abaixo, o Damn Vulnerable Web Application e o WebGoat achei os melhores, mas tive dificuldades de rodar remotamente, pra isso baixem a iso dele http://sourceforge.net/projects/owaspbwa/, já vem com servidor configurado, basta startar, pegar o ip remoto e executar remotamente via browser. Espero que tenham um bom estudo!

Virtual Machines (VMs) or ISO images: The following list references preinstalled and ready to use virtual machines (VMs) or ISO images that contain one or multiple vulnerable web applications to play with.
Online/Live: Segue alguma referencias Online.
  • Acunetix:



Nenhum comentário:

Postar um comentário