dvwa漏洞模拟环境
owasp zap下载地址
学院内部下载地址
http://download.testing-studio.com/security/zap/
注意
未经授权扫描第三方网站是违法的,请不要随意发起对第三方网站的安全扫描。
burpsuite
zap
sqlmap
作业
- 扫描自己公司的某一个单一带参数接口(支持get与post),出一份zap安全测试报告,截图回复即可
owasp zap下载地址
学院内部下载地址
http://download.testing-studio.com/security/zap/
未经授权扫描第三方网站是违法的,请不要随意发起对第三方网站的安全扫描。