选个“靶子”练练手:15个漏洞测试网站带你飞

时间:2015-7-27    作者:晨曦    分类:


        <p>
            <strong><span style="color:#00B050;">俗话说进攻是最好的防御,而这与信息安全世界并没有什么不同。通过这15个故意存漏洞网站来提升你的黑客技能,你会成为最好的防守者——无论你是一名开发人员、安全管理者、审计师或者测试人员。请牢记:熟能生巧!</span></strong>
        </p>
        <p style="margin-top:15px;">
            <span style="color:#262626;font-size:18px;"><strong>1、Bricks</strong></span>
        </p>
        <p>
            Bricks是一个建立于PHP、使用MySQL数据库的web应用程序,其中含有漏洞并且每个“brick”程序块包含一个需要进行缓解安全漏洞。这是OWASP的一个项目,不仅为教学提供了一个AppSec平台,同时也成为检测web应用程序扫描器的一种方法。
        </p>
        <p>
            有三种类型的程序块:登录页面、文件上传页面以及内容页面,每种都存在不同类型的漏洞,而这些漏洞都是应用程序中经常遇到的。
        </p>
        <p>
            想要了解更多OWASP Bricks计划,点<a href="http://owaspbricks.blogspot.com/2013/10/owasp-bricks-20-dakatua-release.html" target="_blank">这里</a>。
        </p>
        <p style="margin-top:15px;">
            <span style="color:#262626;font-size:18px;"><strong>2、bWAPP</strong></span>
        </p>
        <p style="margin-top:15px;">
            <span style="font-size:18px;"></span>
        </p>
        <p style="text-align:center;">
            <a class="highslide-image" href="http://image.3001.net/images/20150612/14341012166809.png!small" target="_blank"><img style="width:450px;height:164px;display:inline;" title="bWAPP" border="0" hspace="0" vspace="0" src="http://image.3001.net/images/20150612/14341012166809.png!small" width="450" height="164" data-original="http://image.3001.net/images/20150612/14341012166809.png!small" /></a>
        </p>
        <noscript>
            <img src="http://image.3001.net/images/20150612/14341012166809.png!small" title="bWAPP" width="450" height="164" border="0" hspace="0" vspace="0" style="width:450px;height:164px;" />
                </p>
                    </noscript>
                    <p style="margin-top:15px;">
                        代表了缺陷Web应用程序的bWAPP,是“一款免费并且开源的不安全web应用程序”。关注的漏洞超过了100个常见问题,均源自OWASP Top 10。<a href="http://www.itsecgames.com/" target="_blank">下载</a>
                    </p>
                    <p style="margin-top:15px;">
                        <span style="color:#262626;font-size:18px;"><strong>3、Damn Vulnerable iOS App (DVIA)</strong></span>
                    </p>
                    <p style="margin-top:15px;">
                        <span style="color:#262626;font-size:18px;"></span>
                    </p>
                    <p style="text-align:center;">
                        <a class="highslide-image" href="http://image.3001.net/images/20150615/14343620522408.png!small" target="_blank"><img style="width:450px;height:333px;display:inline;" title="3.png" border="0" hspace="0" vspace="0" src="http://image.3001.net/images/20150615/14343620522408.png!small" width="450" height="333" data-original="http://image.3001.net/images/20150615/14343620522408.png!small" /></a>
                    </p>
                    <noscript>
                        <img src="http://image.3001.net/images/20150615/14343620522408.png!small" title="3.png" width="450" height="333" border="0" hspace="0" vspace="0" style="width:450px;height:333px;" />
                            </p>
                                </noscript>
                                <p style="margin-top:15px;">
                                    信息安全工程师<a href="https://twitter.com/prateekg147" target="_blank">@prateekg147</a>近期发布并提供免费下载的DVIA是一款基于iOS 7及以上版本的超级不安全移动app。对于移动app的开发者来说,这个平台非常有用,因为一旦有大量站点可以练习<span class="kl_auto_internal_links_tag"><a href="http://qqleyi.com/?tag=攻击" title="查看标签为 攻击 的文章" target="_blank">攻击</a></span>web应用的技能,那么移动app就会让这样的合法攻击难度增加。
                                </p>
                                <p>
                                    去下载一个<a href="http://damnvulnerableiosapp.com/" target="_blank">DVIA</a>吧,可以观看YouTube视频和阅读“开始”指南开启一段神秘<span class="kl_auto_internal_links_tag"><a href="http://qqleyi.com/?tag=黑客" title="查看标签为 黑客 的文章" target="_blank">黑客</a></span>之旅。
                                </p>
                                <p style="margin-top:15px;">
                                    <span style="color:#262626;font-size:18px;"><strong>4、Damn Vulnerable Web Application (DVWA)</strong></span>
                                </p>
                                <p style="margin-top:15px;">
                                    <span style="color:#262626;font-size:18px;"></span>
                                </p>
                                <p style="text-align:center;">
                                    <a class="highslide-image" href="http://image.3001.net/images/20150615/1434362120379.png!small" target="_blank"><img style="width:450px;height:253px;display:inline;" title="4" border="0" hspace="0" vspace="0" src="http://image.3001.net/images/20150615/1434362120379.png!small" width="450" height="253" data-original="http://image.3001.net/images/20150615/1434362120379.png!small" /></a>
                                </p>
                                <noscript>
                                    <img src="http://image.3001.net/images/20150615/1434362120379.png!small" title="4" width="450" height="253" border="0" hspace="0" vspace="0" style="width:450px;height:253px;" />
                                        </p>
                                            </noscript>
                                            <p style="margin-top:15px;">
                                                这个网络安全平台是由一批经验丰富的安全专家、开发人员以及学生所共同创建的。网站在<a href="https://twitter.com/ethicalhack3r" target="_blank">@ethicalhack3r</a>和Ryan Dewhurst的帮助下建成,二人同时为社区提供了开源SCA工具<a href="http://www.devbug.co.uk/" target="_blank">DevBug</a>。同样建立于PHP、使用MySQL数据库,在DVWA中寻找的漏洞包括SQL注入、跨站脚本<span class="kl_auto_internal_links_tag"><a href="http://qqleyi.com/?tag=攻击" title="查看标签为 攻击 的文章" target="_blank">攻击</a></span>绕过验证码及恶意文件执行。
                                            </p>
                                            <p>
                                                现在可以从这里开始使用<a href="http://www.dvwa.co.uk/" target="_blank">DVWA</a>,或者通过<a href="https://github.com/RandomStorm/DVWA/blob/master/README.md" target="_blank">Github</a>,同时你还可以查找<a href="https://www.youtube.com/watch?v=GzIj07jt8rM" target="_blank">YouTube</a>视频学习如何安全应用程序。
                                            </p>
                                            <p style="margin-top:15px;">
                                                <span style="color:#262626;"><strong><span style="font-size:18px;">5、ExploitMe 移动Android实验室</span></strong></span>
                                            </p>
                                            <p style="margin-top:15px;">
                                                <span style="color:#262626;"><strong><span style="font-size:18px;"></span></strong></span>
                                            </p>
                                            <p style="text-align:center;">
                                                <a class="highslide-image" href="http://image.3001.net/images/20150615/14343621604014.png!small" target="_blank"><img style="width:450px;height:278px;display:inline;" title="5" border="0" hspace="0" vspace="0" src="http://image.3001.net/images/20150615/14343621604014.png!small" width="450" height="278" data-original="http://image.3001.net/images/20150615/14343621604014.png!small" /></a>
                                            </p>
                                            <noscript>
                                                <img src="http://image.3001.net/images/20150615/14343621604014.png!small" title="5" width="450" height="278" border="0" hspace="0" vspace="0" style="width:450px;height:278px;" />
                                                    </p>
                                                        </noscript>
                                                        <p style="margin-top:15px;">
                                                            开发者与安全专家一道建立了这个可以模仿攻击者袭击的Android平台。实验室关注Android应用程序中的8个特定常见漏洞,这一平台逐渐成为Android开发者与应用程序捍卫者的安全指南。
                                                        </p>
                                                        <p>
                                                            <span style="color:#262626;"><strong>实验室课程包括:</strong></span>
                                                        </p>
·移动流量参数操作
·流量加密
·密码锁屏
·文件系统访问权限
·不安全的文件储存
·不安全日志
                                                        <p>
                                                            <a href="http://securitycompass.github.io/AndroidLabs/index.html" target="_blank">传送门1</a><span style="color:#262626;"><strong>/</strong></span><a href="https://github.com/SecurityCompass/AndroidLabs" target="_blank">传送门2</a>
                                                        </p>
                                                        <p>
                                                            福利:ExploitMe 同样出了<a href="http://securitycompass.github.io/iPhoneLabs/lab4.html" target="_blank">iPhone版</a>,只是内容上并没有安卓的丰富。
                                                        </p>
                                                        <p style="margin-top:15px;">
                                                            <span style="color:#262626;font-size:18px;"><strong>6、黑客游戏</strong></span>
                                                        </p>
                                                        <p>
                                                            诚然,这并不是一个漏洞web应用程序——而这是另一种学习发现应用程序安全漏洞的吸引人的方式。目前我们已经收到了令人惊叹的安全专家和开发人员的反馈,所以我们很乐意与大家分享这一成果。这个游戏目的是测试你的app安全技能,同时每个或有或无漏洞的问题都提供了大量的代码——这是需要你在时钟走完之前弄明白的。而黑客游戏中的排行榜让游戏更加诱人。
                                                        </p>
                                                        <p>
                                                            <a href="http://http/www.gameofhacks.com/" target="_blank">游戏传送门</a>
                                                        </p>
                                                        <p style="margin-top:15px;">
                                                            <span style="color:#262626;font-size:18px;"><strong>7、Google Gruyere</strong></span>
                                                        </p>
                                                        <p style="text-align:center;">
                                                            <a class="highslide-image" href="http://image.3001.net/images/20150615/14343600482118.png!small" target="_blank"><img style="width:450px;height:369px;display:inline;" title="" border="0" hspace="0" vspace="0" src="http://image.3001.net/images/20150615/14343600482118.png!small" width="450" height="369" data-original="http://image.3001.net/images/20150615/14343600482118.png!small" /></a>
                                                        </p>
                                                        <noscript>
                                                            <img src="http://image.3001.net/images/20150615/14343600482118.png!small" width="450" height="369" border="0" hspace="0" vspace="0" title="" style="width:450px;height:369px;" />
                                                                </p>
                                                                    </noscript>
                                                                    <p>
                                                                        “你想在黑客游戏中打败黑客吗?”这种“低级”的漏洞网站随处都是可以挖的洞洞,适合那些刚开始学习应用程序<span class="kl_auto_internal_links_tag"><a href="http://qqleyi.com/?tag=安全" title="查看标签为 安全 的文章" target="_blank">安全</a></span>性的人。
                                                                    </p>
                                                                    <p>
                                                                        <span style="color:#262626;"><strong>其目标有三个:</strong></span>
                                                                    </p>
学习黑客发现安全漏洞
学习黑客利用web应用程序
学习如何阻止黑客发现及利用漏洞
                                                                    <p>
                                                                        该网站介绍,
                                                                    </p>
可喜的是,Gruyere存在包括多个安全漏洞,包括跨站点脚本XSS、跨站点请求伪造CREF、信息曝露、拒绝服务DoS攻击及远程代码执行RCE。网站的目的就是为了指导你发现其中的一些漏洞并学习在Gruyere中解决问题的方法。
                                                                    <p>
                                                                        使用Python语言编写的Gruyere同时为黑盒和白盒提供了测试机会,这样“黑客”可以在栅栏两边发挥作用。
                                                                    </p>
                                                                    <p>
                                                                        <a href="http://google-gruyere.appspot.com/" target="_blank">传送门</a>
                                                                    </p>
                                                                    <p style="margin-top:15px;">
                                                                        <span style="color:#262626;font-size:18px;"><strong>8、iGoat</strong></span>
                                                                    </p>
                                                                    <p style="margin-top:15px;">
                                                                        <span style="color:#262626;font-size:18px;"></span>
                                                                    </p>
                                                                    <p style="text-align:center;">
                                                                        <a class="highslide-image" href="http://image.3001.net/images/20150615/14343621944987.png!small" target="_blank"><img style="width:450px;height:127px;display:inline;" title="igoat" border="0" hspace="0" vspace="0" src="http://image.3001.net/images/20150615/14343621944987.png!small" width="450" height="127" data-original="http://image.3001.net/images/20150615/14343621944987.png!small" /></a>
                                                                    </p>
                                                                    <noscript>
                                                                        <img src="http://image.3001.net/images/20150615/14343621944987.png!small" title="igoat" width="450" height="127" border="0" hspace="0" vspace="0" style="width:450px;height:127px;" />
                                                                            </p>
                                                                                </noscript>
                                                                                <p style="margin-top:15px;">
                                                                                    iGoat是专为iOS开发者和基于OWASP WebGoat项目的移动环境。
                                                                                </p>
                                                                                <p>
                                                                                    <strong><span style="color:#262626;">开发人员通过在iGoat课程的学习:了解每个漏洞,有机会利用它们来发现存在的问题,简述适当的问题修复方式,同时“重建”iGoat程序。</span></strong>
                                                                                </p>
                                                                                <p>
                                                                                    OWASP项目站点,<a href="https://www.owasp.org/index.php/OWASP_iGoat_Project#tab=Main" target="_blank">转到</a>。
                                                                                </p>
                                                                                <p style="margin-top:15px;">
                                                                                    <span style="color:#262626;font-size:18px;"><strong>9、InsecureWebApp</strong></span>
                                                                                </p>
                                                                                <p style="margin-top:15px;">
                                                                                    <span style="color:#262626;font-size:18px;"></span>
                                                                                </p>
                                                                                <p style="text-align:center;">
                                                                                    <a class="highslide-image" href="http://image.3001.net/images/20150615/14343622356128.png!small" target="_blank"><img style="width:450px;height:175px;display:inline;" title="insecurewebapp.png" border="0" hspace="0" vspace="0" src="http://image.3001.net/images/20150615/14343622356128.png!small" width="450" height="175" data-original="http://image.3001.net/images/20150615/14343622356128.png!small" /></a>
                                                                                </p>
                                                                                <noscript>
                                                                                    <img src="http://image.3001.net/images/20150615/14343622356128.png!small" title="insecurewebapp.png" width="450" height="175" border="0" hspace="0" vspace="0" style="width:450px;height:175px;" />
                                                                                        </p>
                                                                                            </noscript>
                                                                                            <p style="margin-top:15px;">
                                                                                                OWASP项目InsecureWebApp是一款名副其实、非常适合学习提升编码安全性与设计技能的应用。从项目网站可以了解到InsecureWebApp的目标有三个层面:
                                                                                            </p>
1)演示应用程序漏洞是有多么危险
2)缩小web应用程序安全理论与实际设计和建立代码中的差距
3)学习如何修复这些漏洞
                                                                                            <p>
                                                                                                <span style="color:#00B050;"><strong>InsecureWebApp为那些已经熟悉基本应用程序安全理论的人而建,很适合那些安全领域的开发人员、学生以及初学者。</strong></span>
                                                                                            </p>
                                                                                            <p>
                                                                                                想要了解更多,寻找下载链接请点击<a href="http://insecurewebapp.sourceforge.net/main/index.html" target="_blank">这里</a>。
                                                                                            </p>
                                                                                            <p style="margin-top:15px;">
                                                                                                <span style="color:#262626;font-size:18px;"><strong>10、McAfee HacMe Sites</strong></span>
                                                                                            </p>
                                                                                            <p style="margin-top:15px;">
                                                                                                <span style="color:#262626;font-size:18px;"></span>
                                                                                            </p>
                                                                                            <p style="text-align:center;">
                                                                                                <a class="highslide-image" href="http://image.3001.net/images/20150615/14343622671208.png!small" target="_blank"><img style="display:inline;" title="mcafee 4 b.png" src="http://image.3001.net/images/20150615/14343622671208.png!small" data-original="http://image.3001.net/images/20150615/14343622671208.png!small" /></a>
                                                                                            </p>
                                                                                            <noscript>
                                                                                                <img src="http://image.3001.net/images/20150615/14343622671208.png!small" title="mcafee 4 b.png" />
                                                                                                    </p>
                                                                                                        </noscript>
                                                                                                        <p style="margin-top:15px;">
                                                                                                            McAfee专业实践服务Foundstone于2006年建立了为寻求提高信息安全技能的笔测试人员和安全专家的一系列站点。每个存在“真实”漏洞的模拟应用程序为研究者提供了一个“真实”的经历。从移动银行app到预约app,这些项目囊括了广泛的安全问题来帮助<span class="kl_auto_internal_links_tag"><a href="http://qqleyi.com/?tag=黑客" title="查看标签为 黑客 的文章" target="_blank">黑客</a></span>处于行业的领先地位。
                                                                                                        </p>
                                                                                                        <p>
                                                                                                            <span style="color:#262626;"><strong>这些站点包括:</strong></span>
                                                                                                        </p>
                                                                                                        <p>
                                                                                                            ·<a href="http://www.mcafee.com/us/downloads/free-tools/hacme-bank.aspx" target="_blank">Hacme Bank</a>
                                                                                                        </p>
                                                                                                        <p>
                                                                                                            ·<a href="http://www.mcafee.com/us/downloads/free-tools/hacme-bank-android.aspx" target="_blank">Hacme Bank for Android</a>
                                                                                                        </p>
                                                                                                        <p>
                                                                                                            ·<a href="http://www.mcafee.com/us/downloads/free-tools/hacmebooks.aspx" target="_blank">Hacme Books</a>
                                                                                                        </p>
                                                                                                        <p>
                                                                                                            ·<a href="http://www.mcafee.com/us/downloads/free-tools/hacme-casino.aspx" target="_blank">Hacme Casino</a>
                                                                                                        </p>
                                                                                                        <p>
                                                                                                            ·<a href="http://www.mcafee.com/us/downloads/free-tools/hacmeshipping.aspx" target="_blank">Hacme Shipping</a>
                                                                                                        </p>
                                                                                                        <p>
                                                                                                            ·<a href="http://www.mcafee.com/us/downloads/free-tools/hacmetravel.aspx" target="_blank">Hacme Travel</a>
                                                                                                        </p>
                                                                                                        <p style="margin-top:15px;">
                                                                                                            <span style="color:#262626;font-size:18px;"><strong>11、Mutillidae</strong></span>
                                                                                                        </p>
                                                                                                        <p>
                                                                                                            这是一个免费、开源的Web应用程序,专门提供被允许的安全测试和入侵的Web应用,可以安装在Linux、windows 7等平台上。这个项目是一组PHP脚本,包含OWASP十大漏洞,并提示用户如何开始。你可以从这里开始<a href="http://sourceforge.net/projects/mutillidae/" target="_blank">Mutillidate</a>的旅程,请认真观看<a href="https://www.youtube.com/user/webpwnized" target="_blank">YouTube</a>频道并关注第二代开发者<a href="https://twitter.com/webpwnized" target="_blank">Jeremy Druin</a>的Twitter帐号。
                                                                                                        </p>
                                                                                                        <p style="margin-top:15px;">
                                                                                                            <span style="color:#262626;font-size:18px;"><strong>12、安全牧羊人(Security Shepherd)</strong></span>
                                                                                                        </p>
                                                                                                        <p>
                                                                                                            <span style="color:#00B050;"><strong>竭力“将科技世界的迷途羔羊驯回到安全实践的和平世界”,安全牧羊人致力于让所有有软件更加安全。</strong></span>
                                                                                                        </p>
                                                                                                        <p>
                                                                                                            获得了经验与挑战之后,用户可以选择更深入地解漏洞或者在倍加脆弱的web应用<span class="kl_auto_internal_links_tag"><a href="http://qqleyi.com/?tag=程序" title="查看标签为 程序 的文章" target="_blank">程序</a></span>中了发现漏洞。牧羊人也可以作为夺旗游戏的基础,寓教于乐地让大家发现应用程序安全原则至关重要。
                                                                                                        </p>
                                                                                                        <p>
                                                                                                            可以在<a href="https://www.owasp.org/index.php/OWASP_Security_Shepherd" target="_blank">OWASP</a>了解更多,或者登录<a href="https://sourceforge.net/projects/owaspshepherd/files/" target="_blank">SourceForge</a>页面直接下载。
                                                                                                        </p>
                                                                                                        <p style="margin-top:15px;">
                                                                                                            <span style="color:#262626;font-size:18px;"><strong>13、蝴蝶安全项目</strong></span>
                                                                                                        </p>
                                                                                                        <p>
                                                                                                            该项目的目的是为了“洞察普通web应用程序和PHP漏洞以及他们是如何在开发过程中被创建的”。
                                                                                                        </p>
                                                                                                        <p>
                                                                                                            这个项目的独特之处在于它同时提供了一个不安全版本和安全版本的应用程序,为了降低不安全版本中的漏洞被发现后的影响。这使得蝴蝶项目适合任何想同时扮演攻击者和防御者双重角色的人。
                                                                                                        </p>
                                                                                                        <p>
                                                                                                            现在适用于Linux的蝴蝶项目请<a href="http://sourceforge.net/projects/thebutterflytmp/files/" target="_blank">猛戳这里</a>。
                                                                                                        </p>
                                                                                                        <p style="margin-top:15px;">
                                                                                                            <span style="color:#262626;font-size:18px;"><strong>14、Vicnum</strong></span>
                                                                                                        </p>
                                                                                                        <p style="margin-top:15px;">
                                                                                                            <span style="color:#262626;font-size:18px;"></span>
                                                                                                        </p>
                                                                                                        <p style="text-align:center;">
                                                                                                            <a class="highslide-image" href="http://image.3001.net/images/20150615/14343623487004.png!small" target="_blank"><img style="display:inline;" title="vicnum.png" src="http://image.3001.net/images/20150615/14343623487004.png!small" data-original="http://image.3001.net/images/20150615/14343623487004.png!small" /></a>
                                                                                                        </p>
                                                                                                        <noscript>
                                                                                                            <img src="http://image.3001.net/images/20150615/14343623487004.png!small" title="vicnum.png" />
                                                                                                                </p>
                                                                                                                    </noscript>
                                                                                                                    <p style="margin-top:15px;">
                                                                                                                        作为OWASP中的一个项目,Vicnum更像是一系列基于web应用程序、用来“打发时间”的游戏。由于他们的框架简易,应用程序可以调整以满足不同需求,使Vicnum成为安全管理者教授开发人员应用安全知识的一种有趣方式。
                                                                                                                    </p>
                                                                                                                    <p>
                                                                                                                        查看<a href="http://vicnum.ciphertechs.com/" target="_blank">这个网站</a>,下载游戏或可用插旗游戏。
                                                                                                                    </p>
                                                                                                                    <p style="margin-top:15px;">
                                                                                                                        <span style="color:#262626;font-size:18px;"><strong>15、代罪羔羊(WebGoat)</strong></span>
                                                                                                                    </p>
                                                                                                                    <p style="text-align:center;margin-top:15px;">
                                                                                                                        <a class="highslide-image" href="http://image.3001.net/images/20150615/14343623209297.png!small" target="_blank"><img style="width:450px;height:176px;display:inline;" title="webgoat.png" border="0" hspace="0" vspace="0" src="http://image.3001.net/images/20150615/14343623209297.png!small" width="450" height="176" data-original="http://image.3001.net/images/20150615/14343623209297.png!small" /></a>
                                                                                                                    </p>
                                                                                                                    <noscript>
                                                                                                                        <img src="http://image.3001.net/images/20150615/14343623209297.png!small" title="webgoat.png" width="450" height="176" border="0" hspace="0" vspace="0" style="width:450px;height:176px;" />
                                                                                                                            </p>
                                                                                                                                </noscript>
                                                                                                                                <p>
                                                                                                                                    这是OWASP最受欢迎的项目之一。不安全程序提供了一个显示教学和学习环境,用户可以学习到更多更为复杂的应用程序安全问题课程。致力于希望开发人员了解更多关于web程序安全知识,WebGoat的名称参考了代罪羔羊(scapegoat),“即使是最好的程序员也不能避免安全错误。他们需要一个替罪羊,不是么?一切只怪这‘羊’”!
                                                                                                                                </p>
                                                                                                                                <p>
                                                                                                                                    安装可适用于Windows、OSX Tiger、Linux以及J2EE和.NET环境下的独立下载。这里有个“简易运行“版本和一个”源代码分发”版,可以允许用户修改源代码。
                                                                                                                                </p>
                                                                                                                                <p>
                                                                                                                                    查看<a href="https://www.owasp.org/index.php/Webgoat" target="_blank">OWASP项目</a>或者<a href="http://webgoat.github.io/" target="_blank">GitHub</a>页面,开启激活这只羔羊。
                                                                                                                                </p>
                                                                                                                                <p>
                                                                                                                                    寻求课程帮助可以查看可供下载的这一系列<a href="http://webappsecmovies.sourceforge.net/webgoat/" target="_blank">视频</a>。
                                                                                                                                </p>
                                                                                                                                <p>
                                                                                                                                    <span style="color:#262626;"><strong>*参考来源:<a href="https://www.checkmarx.com/2015/04/16/15-vulnerable-sites-to-legally-practice-your-hacking-skills/?utm_content=buffer12051&amp;utm_medium=social&amp;utm_source=twitter.com&amp;utm_campaign=buffer" target="_blank">checkmarx</a>,</strong></span>
                                                                                                                                </p>