寻求含故意设计漏洞的NuGet包,用于安全检测工具测试
推荐用于安全工具测试的含故意漏洞NuGet包
以下是几个专门为安全测试场景设计的、包含已知漏洞的NuGet包,可用于验证你的安全工具检测能力:
- BadCrypto:内置硬编码密钥、弱加密算法(如DES)等不安全加密实践,适合测试工具对加密类风险依赖的识别。
- InsecureDeserializationSample:构造了易受反序列化攻击的代码逻辑,用于验证工具对反序列化漏洞相关包的检测能力。
- SqlInjectionDemo:包含未做参数化处理的SQL查询代码,可测试工具对SQL注入类风险依赖的识别效果。
- XXE.Vulnerable:实现了XML外部实体注入(XXE)漏洞,用于验证工具对XXE风险包的检测能力。
这些包都是社区为安全测试专门开发的,你可以直接通过NuGet包管理器搜索安装,之后用你的安全工具扫描项目,即可验证其是否能自动识别并发出告警。
内容的提问来源于stack exchange,提问作者Luk164
相关产品推荐
相关产品推荐

