You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

寻求含故意设计漏洞的NuGet包,用于安全检测工具测试

推荐用于安全工具测试的含故意漏洞NuGet包

以下是几个专门为安全测试场景设计的、包含已知漏洞的NuGet包,可用于验证你的安全工具检测能力:

  • BadCrypto:内置硬编码密钥、弱加密算法(如DES)等不安全加密实践,适合测试工具对加密类风险依赖的识别。
  • InsecureDeserializationSample:构造了易受反序列化攻击的代码逻辑,用于验证工具对反序列化漏洞相关包的检测能力。
  • SqlInjectionDemo:包含未做参数化处理的SQL查询代码,可测试工具对SQL注入类风险依赖的识别效果。
  • XXE.Vulnerable:实现了XML外部实体注入(XXE)漏洞,用于验证工具对XXE风险包的检测能力。

这些包都是社区为安全测试专门开发的,你可以直接通过NuGet包管理器搜索安装,之后用你的安全工具扫描项目,即可验证其是否能自动识别并发出告警。

内容的提问来源于stack exchange,提问作者Luk164

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.25 00:29:56