Warning: file_get_contents(/data/phpspider/zhask/data//catemap/1/asp.net/35.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181

Warning: file_get_contents(/data/phpspider/zhask/data//catemap/9/security/4.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181
Asp.net Web安全实用测试资源_Asp.net_Security - Fatal编程技术网

Asp.net Web安全实用测试资源

Asp.net Web安全实用测试资源,asp.net,security,Asp.net,Security,我有一些关于网络安全的基本知识,这些知识是我通过多年的经验获得的。现在,我有兴趣扩展我的知识,并对如何利用常见漏洞(XSS、SQL注入等)有更深入的了解 你们谁能指出一些资源 从技术上解释网站中最常见的漏洞 解释一些不太常见(或不太被注意)但可能存在的漏洞 为您提供一个易受攻击的测试站点,并指导您(最好是循序渐进)利用其漏洞的过程 如果可能的话,我希望这些资源集中在ASP.NETWebForms和MVC上 注意:我不需要测试特定的应用程序,我需要的资源可以让我更好地了解这些安全漏洞是如何在网

我有一些关于网络安全的基本知识,这些知识是我通过多年的经验获得的。现在,我有兴趣扩展我的知识,并对如何利用常见漏洞(XSS、SQL注入等)有更深入的了解

你们谁能指出一些资源

  • 从技术上解释网站中最常见的漏洞
  • 解释一些不太常见(或不太被注意)但可能存在的漏洞
  • 为您提供一个易受攻击的测试站点,并指导您(最好是循序渐进)利用其漏洞的过程
如果可能的话,我希望这些资源集中在ASP.NETWebForms和MVC上

注意:我不需要测试特定的应用程序,我需要的资源可以让我更好地了解这些安全漏洞是如何在网站中产生的,以及恶意用户是如何利用这些漏洞的

编辑:


我还在谷歌代码大学上发现了一种非常通俗易懂的解释一切的方式。

你应该阅读以下系列:


(以免费电子书结尾)。

您有一个演示站点:WebGoat(供下载) 你也可以使用这个网站:“黑客这个网站”。
他们还可能有练习的视频答案。

谢谢!这正是我想要的。