OWASP VulnerableApp
ਇਸਨੂੰ ਤੋੜੋ। ਇਸਨੂੰ ਸਕੈਨ ਕਰੋ। ਇਸਨੂੰ ਦੁਬਾਰਾ ਤਿਆਰ ਕਰੋ। ਇਸਦੇ ਖ਼ਿਲਾਫ਼ ਬੈਂਚਮਾਰਕ ਕਰੋ। ਇਸਨੂੰ ਬਿਹਤਰ ਬਣਾਓ।
OWASP VulnerableApp ਇੱਕ ਮੋਡੀਊਲਰ, ਜਾਣ-ਬੁੱਝ ਕੇ ਕਮਜ਼ੋਰ ਬਣਾਈ ਗਈ ਐਪਲੀਕੇਸ਼ਨ ਹੈ, ਜਿਸਨੂੰ ਮੁੱਖ ਤੌਰ ‘ਤੇ ਦੁਹਰਾਏ ਜਾ ਸਕਣ ਵਾਲੇ ਟੈਸਟ ਦ੍ਰਿਸ਼ਾਂ ਰਾਹੀਂ ਸੁਰੱਖਿਆ ਸਕੈਨਰਾਂ ਦੀ ਪੁਸ਼ਟੀ ਅਤੇ ਬੈਂਚਮਾਰਕ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ, ਨਾਲ ਹੀ ਸਿੱਖਣ ਅਤੇ ਪ੍ਰਯੋਗਾਂ ਲਈ ਵੀ ਸਮਰਥਨ ਪ੍ਰਦਾਨ ਕੀਤਾ ਗਿਆ ਹੈ।
🔍 ਇਸਨੂੰ ਵੱਖਰਾ ਕੀ ਬਣਾਉਂਦਾ ਹੈ
ਰਵਾਇਤੀ ਕਮਜ਼ੋਰ ਐਪਲੀਕੇਸ਼ਨਾਂ ਤੋਂ ਇਲਾਵਾ, VulnerableApp ਨੂੰ ਇੱਕ ਟੈਸਟ ਕੀਤੇ ਜਾ ਸਕਣ ਵਾਲੇ ਸੁਰੱਖਿਆ ਇਕੋਸਿਸਟਮ ਵਜੋਂ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ, ਨਾ ਕਿ ਇੱਕ ਸਥਿਰ ਟ੍ਰੇਨਿੰਗ ਐਪ ਵਜੋਂ।
ਇਹ ਸਮਰੱਥ ਬਣਾਉਂਦਾ ਹੈ:
- 🔬 Burp Suite, OWASP ZAP ਅਤੇ ਕਸਟਮ DAST ਇੰਜਨਾਂ ਵਰਗੇ ਟੂਲਾਂ ਲਈ ਸਕੈਨਰ ਬੈਂਚਮਾਰਕਿੰਗ
- 🧩 ਮੋਡੀਊਲਰ ਕਮਜ਼ੋਰੀ ਡਿਜ਼ਾਈਨ, ਜੋ ਮੁੱਖ ਸੇਵਾਵਾਂ ਵਿੱਚ ਤਬਦੀਲੀ ਕੀਤੇ ਬਿਨਾਂ ਨਵੇਂ ਦ੍ਰਿਸ਼ ਜੋੜਨ ਦੀ ਆਗਿਆ ਦਿੰਦਾ ਹੈ
- 📊 ਰਿਲੀਜ਼ਾਂ ਅਤੇ ਵਾਤਾਵਰਣਾਂ ਵਿੱਚ ਸੁਰੱਖਿਆ ਰਿਗ੍ਰੈਸ਼ਨ ਟੈਸਟਿੰਗ
- 🎯 ਆਧੁਨਿਕ ਵੈੱਬ ਐਪਲੀਕੇਸ਼ਨ ਪੈਟਰਨਾਂ ਲਈ ਯਥਾਰਥਵਾਦੀ ਹਮਲਾ ਸਤਹ ਸਿਮੂਲੇਸ਼ਨ
- 🧪 ਦੁਹਰਾਏ ਜਾ ਸਕਣ ਵਾਲੇ ਸਕੈਨਿੰਗ ਨਤੀਜਿਆਂ ਲਈ ਨਿਰਧਾਰਿਤ ਕਮਜ਼ੋਰੀ ਵਿਵਹਾਰ
- 🧠 ਸੁਰੱਖਿਆ ਇੰਜੀਨੀਅਰਾਂ, ਖੋਜਕਰਤਾਵਾਂ ਅਤੇ ਅਧਿਆਪਕਾਂ ਲਈ ਬਣਾਇਆ ਗਿਆ

VulnerableApp ਤੁਹਾਡੀ ਮਦਦ ਕਰਦਾ ਹੈ:
- ਜਾਣੀਆਂ-ਪਛਾਣੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਦੇ ਪੈਟਰਨਾਂ ‘ਤੇ ਸੁਰੱਖਿਆ ਟੂਲਾਂ ਦੇ ਵਿਵਹਾਰ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨ ਵਿੱਚ
- ਸੁਰੱਖਿਆ ਪ੍ਰਯੋਗਾਂ ਲਈ ਨਿਯੰਤਰਿਤ ਵਾਤਾਵਰਣ ਬਣਾਉਣ ਵਿੱਚ
- ਜਿਵੇਂ-ਜਿਵੇਂ ਨਵੀਆਂ ਹਮਲਾ ਤਕਨੀਕਾਂ ਸਾਹਮਣੇ ਆਉਂਦੀਆਂ ਹਨ, ਕਮਜ਼ੋਰੀ ਕਵਰੇਜ ਨੂੰ ਵਧਾਉਣ ਵਿੱਚ
- ਇਕਸਾਰ, ਦੁਹਰਾਏ ਜਾ ਸਕਣ ਵਾਲੀਆਂ ਸੁਰੱਖਿਆ ਟੈਸਟਿੰਗ ਪਾਈਪਲਾਈਨਾਂ ਚਲਾਉਣ ਵਿੱਚ
⚙️ ਇਹ ਕਿਉਂ ਮਹੱਤਵਪੂਰਨ ਹੈ
ਜ਼ਿਆਦਾਤਰ ਕਮਜ਼ੋਰ ਐਪਸ:
- ਸਥਿਰ ਹੁੰਦੀਆਂ ਹਨ
- ਵਧਾਉਣਾ ਮੁਸ਼ਕਲ ਹੁੰਦਾ ਹੈ
- ਸਿਰਫ਼ ਹੱਥੋਂ ਸਿੱਖਣ ਲਈ ਬਣਾਈਆਂ ਜਾਂਦੀਆਂ ਹਨ
VulnerableApp ਇਹਨਾਂ ਲਈ ਬਣਾਇਆ ਗਿਆ ਹੈ:
ਆਟੋਮੇਸ਼ਨ, ਦੁਹਰਾਏ ਜਾ ਸਕਣ ਦੀ ਸਮਰੱਥਾ ਅਤੇ ਵਿਕਾਸ
ਯੂਜ਼ਰ ਇੰਟਰਫੇਸ

ਪ੍ਰੋਜੈਕਟ ਚਲਾਉਣਾ
ਪ੍ਰੋਜੈਕਟ ਚਲਾਉਣ ਦੇ 2 ਤਰੀਕੇ ਹਨ:
- ਪ੍ਰੋਜੈਕਟ ਚਲਾਉਣ ਦਾ ਸਭ ਤੋਂ ਆਸਾਨ ਤਰੀਕਾ Docker ਕੰਟੇਨਰਾਂ ਦੀ ਵਰਤੋਂ ਕਰਨਾ ਹੈ, ਜੋ ਸਾਰੇ ਕੰਪੋਨੈਂਟਾਂ ਸਮੇਤ ਪੂਰੀ VulnerableApplication ਚਲਾਉਣਗੇ। Docker ਐਪਲੀਕੇਸ਼ਨ ਵਜੋਂ ਚਲਾਉਣ ਲਈ, ਹੇਠਲੇ ਕਦਮ ਅਪਣਾਓ:
- Docker Compose ਡਾਊਨਲੋਡ ਅਤੇ ਇੰਸਟਾਲ ਕਰੋ
- ਇਹ Github ਰਿਪੋਜ਼ਿਟਰੀ ਕਲੋਨ ਕਰੋ
- ਟਰਮੀਨਲ ਖੋਲ੍ਹੋ ਅਤੇ ਪ੍ਰੋਜੈਕਟ ਦੀ ਰੂਟ ਡਾਇਰੈਕਟਰੀ ਵਿੱਚ ਜਾਓ
- ਕਮਾਂਡ ਚਲਾਓ
docker-compose pull && docker-compose up - ਬ੍ਰਾਊਜ਼ਰ ਵਿੱਚ
http://localhostਖੋਲ੍ਹੋ। ਇਹ VulnerableApp ਦਾ ਯੂਜ਼ਰ ਇੰਟਰਫੇਸ ਦਿਖਾਵੇਗਾ। - ਲੋਕਲ SMTP ਸਰਵਰ ਦੁਆਰਾ ਕੈਪਚਰ ਕੀਤੀਆਂ ਈਮੇਲਾਂ ਵੇਖਣ ਲਈ Mailpit
http://localhost:8025‘ਤੇ ਵੀ ਉਪਲਬਧ ਹੈ।
ਨੋਟ: ਉੱਪਰ ਦਿੱਤੇ ਕਦਮਾਂ ਨਾਲ VulnerableApp ਦਾ ਸਭ ਤੋਂ ਨਵਾਂ ਅਣ-ਰਿਲੀਜ਼ ਕੀਤਾ ਵਰਜਨ ਚੱਲੇਗਾ। ਜੇ ਤੁਸੀਂ ਸਭ ਤੋਂ ਨਵਾਂ ਰਿਲੀਜ਼ ਕੀਤਾ ਵਰਜਨ ਚਲਾਉਣਾ ਚਾਹੁੰਦੇ ਹੋ, ਤਾਂ Docker ਦਾ latest ਟੈਗ ਵਰਤੋ।
- VulnerableApp ਨੂੰ ਇੱਕ ਸਟੈਂਡਅਲੋਨ Vulnerable Application ਵਜੋਂ ਚਲਾਉਣ ਦਾ ਦੂਜਾ ਤਰੀਕਾ:
- Github ਦੇ Releases Section ਵਿੱਚ ਜਾਓ ਅਤੇ ਸਭ ਤੋਂ ਨਵੇਂ ਰਿਲੀਜ਼ ਕੀਤੇ ਵਰਜਨ ਲਈ Jar ਡਾਊਨਲੋਡ ਕਰੋ
- ਟਰਮੀਨਲ ਖੋਲ੍ਹੋ ਅਤੇ ਪ੍ਰੋਜੈਕਟ ਦੀ ਰੂਟ ਡਾਇਰੈਕਟਰੀ ਵਿੱਚ ਜਾਓ
- ਕਮਾਂਡ ਚਲਾਓ
java -jar VulnerableApp-* - ਬ੍ਰਾਊਜ਼ਰ ਵਿੱਚ
http://localhost:9090/VulnerableAppਖੋਲ੍ਹੋ। ਇਹ VulnerableApp ਦਾ Legacy ਯੂਜ਼ਰ ਇੰਟਰਫੇਸ ਦਿਖਾਵੇਗਾ।
ਪ੍ਰੋਜੈਕਟ ਬਣਾਉਣਾ
ਇਹ ਪ੍ਰੋਜੈਕਟ ਬਣਾਉਣ ਅਤੇ ਵਰਤਣ ਦੇ 2 ਤਰੀਕੇ ਹਨ:
- Docker ਐਪਲੀਕੇਸ਼ਨ ਵਜੋਂ, ਜੋ ਪੂਰੀ VulnerableApplication ਚਲਾਉਣ ਵਿੱਚ ਮਦਦ ਕਰੇਗੀ। Docker ਐਪਲੀਕੇਸ਼ਨ ਵਜੋਂ ਚਲਾਉਣ ਲਈ:
./gradlew jibDockerBuildਚਲਾ ਕੇ Docker ਇਮੇਜ ਬਣਾਓ- Docker-Compose ਡਾਊਨਲੋਡ ਕਰੋ ਅਤੇ ਉਸੇ ਡਾਇਰੈਕਟਰੀ ਵਿੱਚ
docker-compose upਚਲਾਓ - ਬ੍ਰਾਊਜ਼ਰ ਵਿੱਚ
http://localhostਖੋਲ੍ਹੋ। ਇਹ VulnerableApp ਦਾ ਯੂਜ਼ਰ ਇੰਟਰਫੇਸ ਦਿਖਾਵੇਗਾ।
- SpringBoot ਐਪਲੀਕੇਸ਼ਨ ਵਜੋਂ, ਜੋ Legacy UI ਜਾਂ Rest API ਨਾਲ ਚੱਲੇਗੀ, ਪਰ ਡੀਬੱਗਿੰਗ ਅਤੇ ਸਮੱਸਿਆਵਾਂ ਹੱਲ ਕਰਨ ਦਾ ਲਾਭ ਦੇਵੇਗੀ। ਇਹ ਸਭ ਤੋਂ ਆਸਾਨ ਤਰੀਕਾ ਹੈ:
- ਪ੍ਰੋਜੈਕਟ ਨੂੰ ਆਪਣੀ ਮਨਪਸੰਦ IDE ਵਿੱਚ ਇੰਪੋਰਟ ਕਰੋ ਅਤੇ ਚਲਾਓ
- ਬ੍ਰਾਊਜ਼ਰ ਵਿੱਚ
http://localhost:9090/VulnerableAppਖੋਲ੍ਹੋ। ਇਹ VulnerableApp ਦਾ Legacy ਯੂਜ਼ਰ ਇੰਟਰਫੇਸ ਦਿਖਾਵੇਗਾ, ਜਿਸਨੂੰ ਤੁਸੀਂ ਡੀਬੱਗ ਅਤੇ ਟੈਸਟ ਕਰਨ ਲਈ ਵਰਤ ਸਕਦੇ ਹੋ।
ਪ੍ਰੋਜੈਕਟ ਵਿੱਚ ਯੋਗਦਾਨ
ਤੁਸੀਂ ਕਈ ਤਰੀਕਿਆਂ ਨਾਲ ਇਸ ਪ੍ਰੋਜੈਕਟ ਵਿੱਚ ਯੋਗਦਾਨ ਪਾ ਸਕਦੇ ਹੋ:
- ਜੇ ਤੁਸੀਂ ਇੱਕ ਡਿਵੈਲਪਰ ਹੋ ਅਤੇ ਪ੍ਰੋਜੈਕਟ ਸ਼ੁਰੂ ਕਰਨਾ ਚਾਹੁੰਦੇ ਹੋ, ਤਾਂ issues ਦੀ ਸੂਚੀ ਵੇਖੋ, ਜਿਸ ਵਿੱਚ
good first issueਵਾਲੇ ਮੁੱਦੇ ਸ਼ੁਰੂਆਤ ਲਈ ਚੰਗੇ ਹਨ। - ਜੇ ਤੁਸੀਂ ਡਿਵੈਲਪਰ ਜਾਂ ਸੁਰੱਖਿਆ ਪੇਸ਼ੇਵਰ ਹੋ ਅਤੇ ਨਵੀਂ Vulnerability ਕਿਸਮ ਜੋੜਨਾ ਚਾਹੁੰਦੇ ਹੋ, ਤਾਂ
./gradlew GenerateSampleVulnerabilityਚਲਾ ਕੇ Sample Vulnerability ਤਿਆਰ ਕਰੋ। ਇਹ ਪਲੇਸਹੋਲਡਰਾਂ ਅਤੇ ਟਿੱਪਣੀਆਂ ਵਾਲਾ ਟੈਂਪਲੇਟ ਬਣਾਏਗਾ। ਸੋਧੀਆਂ ਫਾਈਲਾਂ ਕਮਾਂਡ ਦੇ ਲੌਗ ਜਾਂ Github ਇਤਿਹਾਸ ਵਿੱਚ ਵੇਖੀਆਂ ਜਾ ਸਕਦੀਆਂ ਹਨ। ਉਹਨਾਂ ਫਾਈਲਾਂ ਵਿੱਚ ਜਾ ਕੇ ਪਲੇਸਹੋਲਡਰ ਭਰੋ ਅਤੇ ਫਿਰ ਪ੍ਰੋਜੈਕਟ ਬਣਾਕੇ ਤਬਦੀਲੀਆਂ ਦਾ ਪ੍ਰਭਾਵ ਵੇਖੋ। - ਜੇ ਤੁਸੀਂ ਪ੍ਰੋਜੈਕਟ ਦਾ ਪ੍ਰਚਾਰ ਕਰਕੇ ਜਾਂ ਇਸਦੀ ਵਾਧੇ ‘ਤੇ ਕੰਮ ਕਰਕੇ ਯੋਗਦਾਨ ਦੇਣਾ ਚਾਹੁੰਦੇ ਹੋ, ਤਾਂ ਆਪਣੇ ਵਿਚਾਰ discussions ਸੈਕਸ਼ਨ ਜਾਂ issues ਵਿੱਚ ਸਾਂਝੇ ਕਰੋ ਅਤੇ ਅਸੀਂ ਉਨ੍ਹਾਂ ‘ਤੇ ਚਰਚਾ ਕਰਾਂਗੇ।
Modern UI ਨਾਲ ਟੈਸਟਿੰਗ
VulnerableApp-facade, VulnerableApp ਲਈ ਇੱਕ ਆਧੁਨਿਕ UI ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ। ਆਪਣੇ ਲੋਕਲ ਬਦਲਾਵਾਂ ਨੂੰ Modern UI ਨਾਲ ਟੈਸਟ ਕਰਨ ਲਈ:
- ਪੂਰਵ-ਸ਼ਰਤ: ਯਕੀਨੀ ਬਣਾਓ ਕਿ ਤੁਹਾਡੇ ਕੋਲ Docker ਅਤੇ Docker-Compose ਇੰਸਟਾਲ ਹਨ।
- ਟੈਸਟਿੰਗ ਸਕ੍ਰਿਪਟ ਚਲਾਓ:
- Windows:
.\scripts\testWithModernUI.bat - Linux/Mac:
./scripts/testWithModernUI.sh
- Windows:
ਇਹ ਸਕ੍ਰਿਪਟ ਤੁਹਾਡੇ ਲੋਕਲ ਬਦਲਾਵਾਂ ਨੂੰ Docker ਇਮੇਜ (sasanlabs/owasp-vulnerableapp:unreleased) ਵਿੱਚ ਬਣਾਏਗੀ ਅਤੇ docker-compose.local.yml ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਪੂਰਾ ਸਟੈਕ (facade, jsp ਅਤੇ php ਸੇਵਾਵਾਂ ਸਮੇਤ) ਸ਼ੁਰੂ ਕਰੇਗੀ।
-
UI ਤੱਕ ਪਹੁੰਚ: ਆਪਣੇ ਬਦਲਾਵਾਂ ਨਾਲ ਆਧੁਨਿਕ UI ਵੇਖਣ ਲਈ
http://localhost‘ਤੇ ਜਾਓ। -
Mailpit ਤੱਕ ਪਹੁੰਚ: ਲੋਕਲ SMTP ਸਰਵਰ ਦੁਆਰਾ ਕੈਪਚਰ ਕੀਤੀਆਂ ਈਮੇਲਾਂ ਵੇਖਣ ਲਈ
http://localhost:8025‘ਤੇ ਜਾਓ।
ਵਰਤੀਆਂ ਗਈਆਂ ਤਕਨਾਲੋਜੀਆਂ
- Java17
- Spring Boot
- ReactJS
- Javascript/TypeScript
ਐਂਬੈਡ ਕੀਤੇ H2 ਡੇਟਾਬੇਸ ਨਾਲ ਕਨੈਕਟ ਕਰਨਾ
ਬ੍ਰਾਊਜ਼ਰ ਰਾਹੀਂ ਡੇਟਾਬੇਸ ਤੱਕ ਪਹੁੰਚ ਲਈ: http://localhost:9090/VulnerableApp/h2
ਡੇਟਾਬੇਸ ਕਨੈਕਸ਼ਨ ਗੁਣ:
JDBC Url: jdbc:h2:mem:testdb
User Name: admin
Password: hacker
ਇਸ ਵੇਲੇ ਸੰਭਾਲੀਆਂ ਜਾ ਰਹੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਦੀਆਂ ਕਿਸਮਾਂ
- JWT ਕਮਜ਼ੋਰੀ
- Command Injection
- Cryptography Failures
- File Upload Vulnerability
- Path Traversal Vulnerability
- SQL Injection
- XSS
- XXE
- Open Redirect
- SSRF
- IDOR
- Clickjacking
- LDAP Injection
- Authentication Vulnerability
ਆਪਣੇ ਸਕੈਨਰ ਦਾ ਬੈਂਚਮਾਰਕ ਕਰੋ
VulnerableApp ਵਿੱਚ ਇੱਕ comparator ਸ਼ਾਮਲ ਹੈ ਜੋ ਸਕੈਨਰ ਦੇ ਨਤੀਜਿਆਂ ਨੂੰ ਪ੍ਰੋਜੈਕਟ ਦੀ ਅੰਦਰੂਨੀ ground truth ਨਾਲ ਤੁਲਨਾ ਕਰਦਾ ਹੈ ਅਤੇ coverage / missed / unmatched ਰਿਪੋਰਟ ਤਿਆਰ ਕਰਦਾ ਹੈ। DAST ਅਤੇ SAST ਦੋਵੇਂ ਸਕੈਨਰ ਇੱਕੋ endpoint ਰਾਹੀਂ ਸਮਰਥਿਤ ਹਨ:
- Endpoint:
POST http://<baseurl>/VulnerableApp/scanner/benchmark - Request body — ਆਪਣੇ ਸਕੈਨਰ ਦੇ ਅਨੁਸਾਰ ਫਾਰਮੈਟ ਚੁਣੋ:
- DAST:
{ tool, scanType: "DAST", findings: [ { url, type, cwe, wascId } ] }(scanTypeਵਿਕਲਪਿਕ ਹੈ ਅਤੇ ਡਿਫਾਲਟDASTਹੈ;type/cwe/wascIdਵੱਖ-ਵੱਖ ਵਿਕਲਪਿਕ ਹਨ — ਕਿਸੇ ਇੱਕ ਧੁਰੇ ‘ਤੇ ਮੇਲ ਕਾਫ਼ੀ ਹੈ) - SAST:
{ tool, scanType: "SAST", findings: [ { filePath, line, cwe, type } ] }
- DAST:
- Response body ਅਤੇ ਡਿਸਕ ‘ਤੇ
benchmarks/<tool>-results.json: coverage ਰਿਪੋਰਟ
ਸਕੈਨਰ ਖੁਦ ਚਲਾਉਣਾ ਇਸਦੀ ਸੀਮਾ ਤੋਂ ਬਾਹਰ ਹੈ — ਤੁਸੀਂ JSON ਪ੍ਰਦਾਨ ਕਰਦੇ ਹੋ। ਪੂਰੀ input/output ਸਕੀਮਾ, matching rules, canonical vulnerability-type vocabulary ਅਤੇ curl ਉਦਾਹਰਣਾਂ ਲਈ benchmarks/README.md ਵੇਖੋ।
ਸੰਪਰਕ
ਜੇ ਤੁਸੀਂ ਕਿਸੇ ਵੀ ਕਦਮ ਵਿੱਚ ਫਸ ਜਾਓ ਜਾਂ ਪ੍ਰੋਜੈਕਟ ਅਤੇ ਇਸਦੇ ਉਦੇਸ਼ਾਂ ਨਾਲ ਸੰਬੰਧਿਤ ਕੁਝ ਸਮਝਣਾ ਚਾਹੁੰਦੇ ਹੋ, ਤਾਂ karan.sasan@owasp.org ‘ਤੇ ਈਮੇਲ ਭੇਜੋ ਜਾਂ ਇੱਕ issue ਬਣਾਓ ਅਤੇ ਅਸੀਂ ਤੁਹਾਡੀ ਮਦਦ ਕਰਨ ਦੀ ਪੂਰੀ ਕੋਸ਼ਿਸ਼ ਕਰਾਂਗੇ।
ਦਸਤਾਵੇਜ਼ ਅਤੇ ਹਵਾਲੇ
ਬਲੌਗ
- Owasp-VulnerableApp ਦੀ ਝਲਕ - Medium ਲੇਖ
- Owasp-VulnerableApp ਦੀ ਝਲਕ - Blogspot ਪੋਸਟ
- Kenji Nakajima ਦੁਆਰਾ Owasp VulnerableApp ਦਾ ਪਰਿਚਯ
- Gen AI ਆਧਾਰਿਤ ਪਲੇਟਫਾਰਮ Shannon ਦੁਆਰਾ VulnerableApp ਦਾ ਸ਼ੋਸ਼ਣ
- ਮੈਂ OWASP ZAP File Upload Addon ਬਣਾਇਆ। ਇਹ ਹੈ ਕਿ ਪਹਿਲਾਂ VulnerableApp-Facade ਦਾ ਹੋਣਾ ਕਿਉਂ ਜ਼ਰੂਰੀ ਸੀ