我在哪里可以找到故意不安全的开源Web应用程序?

Phi*_*rte 27 security open-source web-applications

作为开发人员,我了解到我通常会通过经验更好地了解最佳/最差实践.Web应用程序安全性领域实际上并不是我的组织可以让开发人员通过反复试验来学习的地方.

因此,我正在寻找实际的Web应用程序安全性最佳实践知识共享方法,我认为有一个故意构建为不安全的开源应用程序是有用的,以帮助初级开发人员了解应用程序安全性.

有没有人知道在哪里可以找到这样的东西?

dr.*_*vil 24

有在线(黑客挑战/练习/乐趣)和离线(你有源代码)应用程序:

离线 :

线上

更现实的示范

这是我从某个地方抓到的旧列表,其中一些可能现在正在关闭.

挑战一些例子


eri*_*son 6

查看WebGoat.这是一个充斥着OWASP列表漏洞的应用程序,旨在作为Web应用程序开发人员的学习资源.该应用程序是一个教程,可以让开发人员了解它包含的漏洞,并为每节课提供测试.