黑客、渗透测试和网络安全工具,武装您的安全武器库!
一个故意存在漏洞(CVE-2017-8046)的 SpringData REST 应用程序,支持 Swagger,用于渗透测试目的。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
这是一个特意构建的 Spring Data REST 应用程序,用于测试和演示 CVE-2017-8046 漏洞,以及通过 REST API 测试命令注入和远程代码执行所面临的挑战。
它支持 Swagger UI,以便与那些依赖 Swagger 文档进行发现和爬取的工具配合使用,例如 OWASP ZAP(Zed Attack Proxy)的 Swagger 插件。
使用方法
关于该项目在渗透测试练习中如何使用的更多详细信息,请参阅