摘要: 一、什么是 WebGoatWebGoat 是 OWASP 组织研制出的用于进行 web 漏洞实验的应用平台,用来说明 web应用中存在的安全漏洞。WebGoat 运行在带有 java 虚拟机的平台之上,当前提供的训练课程有 30 多个,其中包括:跨站点脚本攻击(XSS)、访问控制、线程安全、操作隐藏 阅读全文