Segue abaixo uma lista de projetos que implementam falhas de segurança conhecidas e atuais em aplicações Web com a finalidade de testar suas habilidades e programas de scan de vulnerabilidades em serviços web.
- Vicnum
- Web Security Dojo
- WackoPicko
Ferramentas:
- w3af
- Paros
- Ratproxy
- sqlmap
- SecuBat
- Havij
- Absinthe
Essa lista é imensa, vou parar por aqui. Procure pelos plugins do Firefox.
by Osvaldo H Peixoto
Boa lista Osvaldo!
ResponderExcluirPosso acrescentar mais uma ferramenta?
O WMap do Metasploit, criado a partir do SQLMap. É uma boa pedida para usar junto com o framework. Já está pra sair um material quentinho sobre essa ferramenta, que estou preparando.
[ ]'s
Luiz
Valeu pelo comentário Luiz,estarei olhando mais de perto o WMap e acrescentarei na lista. Acompanho sempre seu blog, você esta realizando um ótimo trabalho ali.
ResponderExcluir:-)