DEVSECOPS_WEEKLY Telegram 1313
AspGoat: vulnerable ASP.NET Web App

Всем привет!

В полку «damn vulnerable»-приложений прибыло. Недавно был выпущен проект Asp.Goat – заведомо уязвимое приложение, созданное на базе ASP.NET.

Внутри «все по классике»:
🍭 XSS
🍭 CSRF
🍭 SQLi
🍭 XXE
🍭 LFI
🍭 RCE и не только

Небольшое демо того, как выглядит приложение можно найти в GitHub-репозитории проекта.

Запускается с использованием Docker и сразу доступно для исследования и изучения, альтернативный способ – через dotnet.

P.S. На всякий случай напоминаем, что цель подобных проектов – обучение и только обучение ☺️
🔥4



tgoop.com/devsecops_weekly/1313
Create:
Last Update:

AspGoat: vulnerable ASP.NET Web App

Всем привет!

В полку «damn vulnerable»-приложений прибыло. Недавно был выпущен проект Asp.Goat – заведомо уязвимое приложение, созданное на базе ASP.NET.

Внутри «все по классике»:
🍭 XSS
🍭 CSRF
🍭 SQLi
🍭 XXE
🍭 LFI
🍭 RCE и не только

Небольшое демо того, как выглядит приложение можно найти в GitHub-репозитории проекта.

Запускается с использованием Docker и сразу доступно для исследования и изучения, альтернативный способ – через dotnet.

P.S. На всякий случай напоминаем, что цель подобных проектов – обучение и только обучение ☺️

BY DevSecOps Talks




Share with your friend now:
tgoop.com/devsecops_weekly/1313

View MORE
Open in Telegram


Telegram News

Date: |

A vandalised bank during the 2019 protest. File photo: May James/HKFP. “[The defendant] could not shift his criminal liability,” Hui said. Write your hashtags in the language of your target audience. Earlier, crypto enthusiasts had created a self-described “meme app” dubbed “gm” app wherein users would greet each other with “gm” or “good morning” messages. However, in September 2021, the gm app was down after a hacker reportedly gained access to the user data. On Tuesday, some local media outlets included Sing Tao Daily cited sources as saying the Hong Kong government was considering restricting access to Telegram. Privacy Commissioner for Personal Data Ada Chung told to the Legislative Council on Monday that government officials, police and lawmakers remain the targets of “doxxing” despite a privacy law amendment last year that criminalised the malicious disclosure of personal information.
from us


Telegram DevSecOps Talks
FROM American