地址:https://link.zhihu.com/?target=https%3A//code.google.com/p/owaspbwa/
注明:如登入不上,自行搬梯子上墻潘悼!
跟 Metasploitable 類似何陆,這也是打包好的虛擬機(jī)鏡像谆刨,預(yù)裝了許多帶有漏洞的 Web 應(yīng)用,有真實(shí)世界里的流行網(wǎng)站應(yīng)用如 Joomla, WordPress 等的歷史版本(帶公開漏洞)坝初,也有 WebGoat, DVWA 等專門用于漏洞測(cè)試的模擬環(huán)境族操。
官方的使用說(shuō)明:
https://link.zhihu.com/?target=https%3A//code.google.com/p/owaspbwa/wiki/UserGuide
演示視頻(上墻):
https://link.zhihu.com/?target=http%3A//www.concise-courses.com/infosec/owasp-broken-web-applications/