Всем привет!
В полку «damn vulnerable»-приложений прибыло. Недавно был выпущен проект Asp.Goat – заведомо уязвимое приложение, созданное на базе ASP.NET.
Внутри «все по классике»:
🍭 XSS
🍭 CSRF
🍭 SQLi
🍭 XXE
🍭 LFI
🍭 RCE и не только
Небольшое демо того, как выглядит приложение можно найти в GitHub-репозитории проекта.
Запускается с использованием Docker и сразу доступно для исследования и изучения, альтернативный способ – через
dotnet.P.S. На всякий случай напоминаем, что цель подобных проектов – обучение и только обучение ☺️