如题,没有找到网上现成可以拥有练习的靶场,像php的dvwa这种就非常的好用,但java写的开源靶场似乎没有看到过
另外java本身也要比php的项目要复杂一些,有哪些书或者有哪些开源项目比较适合新手上手学习审计呢?
今天逛t00ls刚看到的,应该算是一个入门的靶场,可以试试看. 链接:https://github.com/tangxiaofeng7/secexample
github可以搜到很多优质的javasec资料。多去翻翻。
java的项目,你可以去关注一下那些知名的java框架,比如shiro、fastjson等等。