Learning Platform

支持的语言

你知道吗,85%的软件安全漏洞只归因于10个已知的漏洞?

支持的语言

Secure Code Warrior Learning Platform 是建立在一个广泛的内容库上,涵盖了50多种语言:框架特定的类别,包括:前端Web、移动、基础设施即代码(IaC)、后端和API。框架特定的培训对于确保开发人员了解特定框架用来构建安全软件的确切API和文件夹、代码结构至关重要。如果没有特定框架的培训,开发人员可能会修复一些不鼓励使用上述框架的东西。

浏览语言

Kotlin Spring API

Kotlin Spring API现已推出,有35个挑战,涉及14个漏洞类别。

伪代码

伪代码。基础版适用于非编码人员或网络开发人员,以了解网络漏洞的情况,而无需深入研究特定框架的细微差别(有84个基于OWASP Top 10和SANS Top 25的挑战)。

甲骨文PL/SQL

PL/SQL为OWASP Top-10做好了准备,有15个类别的54个可玩挑战。

Java Servlets

Java-Servlets为OWASP Top 10做好了准备,在35个以上的类别中,有40个挑战可以供你发挥。

COBOL

COBOL: Basic可用于所有的游戏模式和级别,有超过123个可玩的挑战,分布在18个不同的类别。

C++:基础

C++:Basic是十大准备,有超过145个可玩的挑战,分布在30个不同类别。

C:基本

C:Basic已进入前十名,可在所有模块和级别中使用,有超过146个可玩的挑战,涉及25个不同的类别。

Python网络API

Python - Web API已经推出,有35个挑战。

Node.js API

Node.js API有43个可玩的挑战,涉及14个不同类别。

Java。企业版(API)

Java企业API提供了29个类别的80个挑战。

Java。Spring API

Java - Spring API已经推出了15个类别的35项挑战。

GO:网络API

Go - Web API已经推出,有35个挑战。
谢谢您!您提交的材料已被收到!
哎呀!提交表格时出了点问题。

支持的框架

涵盖150多个漏洞

我们不断扩大的内容库有60多个语言框架,涵盖150多种安全漏洞,有8000多个编码挑战。

传输层保护不充分(移动)。
跨站请求伪造
不恰当的资产管理
逆向工程
缺少资源和费率限制
XML外部实体(XXE
大规模派送
不安全的数据存储
敏感数据存储
服务器端请求伪装
外来的功能
篡改代码
客户端代码质量
平台使用不当
缺少二进制保护
传输层保护不充分
客户端注入
破解密码学
易受影响的部件
记录和监控不足
侧面渠道漏洞
信息曝光
意外的数据泄漏
无效的重定向和转发
内存损坏
注射缺陷
文件上传漏洞
拒绝服务(DoS
不安全的授权
不安全的认证
会话处理不当
会议处理
跨站请求伪造
认证
安全配置错误
不安全的密码学
商业逻辑
跨站脚本 (XSS)
访问控制
查看所有漏洞

受到全球600多家企业的信赖

拥抱开发者驱动的安全编码

今天就联系我们,让软件安全成为你开发过程中的一个固有部分。