
침투 테스트 목적을 위해 Swagger 지원이 포함된 의도적으로 취약하게 만든 (CVE-2017-8046) SrpingData REST 애플리케이션
이것은 의도적으로 취약하게 만든 Spring Data REST 애플리케이션으로, CVE-2017-8046 취약점과 REST API를 통한 명령 주입 및 원격 코드 실행 테스트의 어려움을 테스트하고 시연하기 위한 것입니다.
Swagger UI를 지원하므로 Swagger 문서가 검색 및 스파이더링에 도움이 되는 도구(예: OWASP Zend Attack Proxy (ZAP)의 Swagger 플러그인)와 함께 사용할 수 있습니다.
사용 방법:
이 프로젝트가 침투 테스트 연습에서 어떻게 사용되었는지에 대한 자세한 내용은 다음을 참조하세요.