Название: wavsep-v1.0.3-war.zip
Размер: 1.15 Мб
Размещен: 2011-12-30 02:01:52Проект, представляющий из себя набор уязвимых веб-страниц, которые могут применяться для оценки качества сканера уязвимостей. На данный момент проект WAVSEP включает в себя следующий набор тестов:
Уязвимости:
- Reflected XSS: 66 тестов, реализованных в 64 jsp-страницах (GET & POST);
- Error Based SQL Injection: 80 тестов, реализованных в 76 jsp-страницах (GET & POST );
- Blind SQL Injection: 46 тестов, реализованных в 44 jsp-страницах (GET & POST );
- Time Based SQL Injection: 10 тестов, реализованных в 10 jsp-страницах (GET & POST );
Ложные срабатывания:
- 7 различных категорий ложных срабатываний для Reflected XSS уязвимостей (GET & POST );
- 10 различных категорий ложных срабатываний для SQL Injection уязвимостей (GET & POST);
Скачать wavsep 1.0.3