当前位置: 首页 > 软件库 > 开发工具 > 测试工具 >

wavsep

Web应用程序扫描器评估工具
授权协议 GPLv3
开发语言 Java
所属分类 开发工具、 测试工具
软件类型 开源软件
地区 不详
投 递 者 那开济
操作系统 跨平台
开源组织
适用人群 未知
 软件概览

wavsep 是一个包含漏洞的web应用程序,目的是帮助测试web应用漏洞扫描器的功能、质量和准确性。Wavsep收集了很多独特的包含漏洞的web页面,用于测试web应用程序扫描器的多种特特性。

目前Wavsep支持的漏洞包括:
    * Reflected XSS: 66 test cases, implemented in 64 jsp pages (GET & POST)
    * Error Based SQL Injection: 80 test cases, implemented in 76 jsp pages (GET & POST )
    * Blind SQL Injection: 46 test cases, implemented in 44 jsp pages (GET & POST )
    * Time Based SQL Injection: 10 test cases, implemented in 10 jsp pages (GET & POST )
除了Wavsep之外还有一些工具可以帮助测试web应用程序扫描工具:
   1. bodgeit
   2. owaspbwa
   3. puzzlemall
   4. web security dojo
   5. wackopicko
   6. jarlsberg
   7. dvwa
   8. mutillidae

  • WAVSEP环境测试是安全测试环境,其中包含了很多漏洞环境,搭建以后作为公司产品扫描的靶机或者学习的训练靶场还是很不错的。 安装需要: MYSQL  /  JDK   /  TOMCAT   /wavsep1.5  安装包 一、MySQL安装 centos7上安装mysql还稍微有点麻烦,建议参考下面这个安装教程 http://www.cnblogs.com/starof/p/4680083.ht

  • 一、安装jdk 1.下载jdk http://www.oracle.com/technetwork/java/javase/downloads/jdk7-downloads-1880260.html 2.解压 tar zxvf jdk-7u45-linux-x64.tar.gz 3.解压后得到 jdk1.7.0_52 将其移至 /opt/java/jdk 中(便于文件管理) 4.设置环境变量 vi

  • 使用Tomcat部署时常见错误 环境:Debian7 , tomcat7, WAVSEP v1.5 安装时提示: javax.servlet.ServletException: java.sql.SQLException: Database 'db/WavsepConfigDB'  not found   原因: tomat用户没有写入根目录的权限。 解决办法: 以root身份运行,在根目录建立d

 相关资料
  • 我使用AWS托管API网关和DynamoDB直接集成。 我现在正在尝试为我的应用程序添加分页功能,我很难100%实现它。我面临的问题是当我向后扫描时,我会给你一个例子来更好地理解这个问题。 想象一下,我有一个包含20个项目的列表,页面大小为5。 当我查询我的表时,第一个查询将返回。预期的行为 当我查询表时,将第五个元素中的lastEvaluatedKey传递给它,它返回。预期行为。 现在,当我使用

  • 我正在Android平板电脑上创建一个应用程序,需要扫描条形码并获得结果。我使用的平板电脑有内置扫描仪和摄像头。 我曾尝试使用Zstar Lib,但这使用平板电脑上的摄像头,而不是调用扫描仪。 如何从我的应用程序中找到直接调用扫描仪所需的实际意图? 平板电脑上预装了一个条形码实用程序应用程序,有一个用于捕获条形码数据的基本屏幕,我想我可能应该在我的应用程序中通过Intent来调用它。但是,我如何知

  • Checkmarx扫描抱怨某些“元素的值在没有经过适当清理或验证的情况下流过代码,并最终在OnItemDataBound方法中显示给用户 或者 如何清理这些值?HTML编码和解码是否容易避免此类漏洞结果? 请注意,这是针对dot net应用程序的。

  • 我正在使用 设备:荣誉50,魔法用户界面4.2,Android版本11。 以下是崩溃日志: JAVAlang.SecurityException:GetNetworkTypeforSubscriber5在android上。操作系统。包裹android上的createExceptionOrNull(packet.java:2384)6。操作系统。包裹android上的createException(

  • 我正在构建一个Codename一个移动Java应用程序,需要扫描条形码。我在构建服务器上得到构建错误。它曾经工作,但在上个月晚些时候,我不能建立一个扫描仪应用程序。有人遇到过这个挑战吗?我该如何解决?下面是我采取的步骤。谢了!

  • 我正在为我的客户开发一个android应用程序,他要求在应用程序中内置QR扫描仪。所以,我不希望用户不得不从GooglePlay下载另一个应用程序。换句话说,我不想从我的应用程序调用另一个QR扫描仪应用程序。我需要QR扫描仪内置在我的应用程序中。 我在github和这里的stackoverflow上读到了关于ZXing的信息。据我所知,将其QR扫描仪集成到应用程序中不是一个好主意。最好通过Inte

  • 我正在学习SICP第4章及其元循环方案评估器的实现。我很难理解用户定义的过程是如何由它的<代码>应用过程来处理的。 元循环求值器由两个主要过程组成:和。基本思想是递归地应用,直到只有自求值表达式(如数字和字符串)或具有原始过程的表达式可以由直接处理。 evaluator遵循评估的环境模型工作,我们将变量绑定到它们的关联值,并在每次调用时创建新的帧。过程定义是这样处理的。过程名在环境中绑定,当调用它