無料で使える練習用脆弱Webアプリケーション(やられWebアプリケーション?)は、結構いろいろあってそれぞれ何が違うのかが分かりにくいです。一度整理してみたかったのでいくつか調べてみました。 OWASP BWA (Broken Web Applications Project)公式サイトowaspbwa – OWASP Broken Web Applications Project – Google Project HostingOWASP Broken Web ApplicationsメモVMwareイメージで配布されている。VirtualBoxでも使用可2013年9月27日に、バージョン 1.1.1 がリリースされた(ファイル名は、OWASP_Broken_Web_Apps_VM_1.1.1.7z)。いろいろなオープンソースのアプリケーションが含まれている。OWASP WebGoatO
![練習用脆弱Webアプリケーションの調査](https://cdn-ak-scissors.b.st-hatena.com/image/square/b70c950957b4fda8a9625f6d8e7e57b02d94eca7/height=288;version=1;width=512/https%3A%2F%2Fwww.pupha.net%2Fwp-content%2Fuploads%2F2014%2F02%2Fowasp_logo.jpg)