
पेंटेस्टिंग उद्देश्यों के लिए Swagger समर्थन के साथ एक जानबूझकर कमजोर (CVE-2017-8046) SrpingData REST ऐप
यह एक जानबूझकर बनाया गया Spring Data REST एप्लिकेशन है जो CVE-2017-8046 कमजोरी और REST APIs के माध्यम से Command Injection और Remote Code Execution के परीक्षण की चुनौतियों का परीक्षण और प्रदर्शन करने के लिए है।
इसमें Swagger UI के लिए समर्थन है जिसका उपयोग उन उपकरणों के साथ किया जा सकता है जहां Swagger दस्तावेज़ीकरण खोज और स्पाइडरिंग में मदद करता है, जैसे कि Swagger के लिए OWASP Zend Attack Proxy (ZAP) प्लगइन।
उपयोग करने के लिए
इस परियोजना का उपयोग पेंटेस्टिंग अभ्यास में कैसे किया गया, इसके बारे में अधिक जानकारी के लिए देखें