#1
为安全培训、CTF竞赛和测试安全工具而设计的故意存在漏洞的Web应用程序。涵盖OWASP十大漏洞及真实世界的缺陷。

关于CVE-2024-38112的报告

2021年12月,网络安全界因发现广泛使用的Apache Log4j库中存在的Log4Shell漏洞(CVE-2021-44228)而震动。该漏洞的CVSS评分为10。

*此项目已不再维护* OWASP GoatDroid 是一个功能完备且自包含的训练环境,用于教育开发者和测试人员了解 Android 安全。GoatDroid 依赖极少,非常适合 Android 初学者以及更高级的用户。该项目目前包含两个应用程序:FourGoats(一个基于位置社交网络)和…