Webgoat
Es una completa aplicación web, desarrollada en J2EE, y diseñada específicamente con el objeto de que la misma sirva de plataforma de pruebas y enseñanza respecto de las vulnerabilidades que suelen ser encontradas en el mundo real. A través de diferentes lecciones, el usuario tiene la oportunidad de entender y explotar una vulnerabilidad real. A su vez, el sistema provee al usuario de una serie de pistas, permitiendo el autoaprendizaje.
Languard
Es un programa para escanear la seguridad de las máquinas de nuestra red a distintos niveles (puertos, parches, contraseñas,…).
GFI LANguard Network Security Scanner analiza nuestra red mediante los métodos potenciales que un hacker podría utilizar para atacarla. Mediante el análisis del sistema operativo y de las aplicaciones que se están ejecutando sobre los equipos de red, GFI LANguard identifica todas los posibles brechas de seguridad. En otras palabras nos alerta de las debilidades antes de que un hacker pueda encontrarlas, permitiendo que la nos ocupememos de estos casos antes de que un hacker pueda aprovecharlos.
GFI LANguard N.S.S. analiza toda la red, IP por IP, y proporciona información como el nivel de service pack del equipo, parches de seguridad ausentes, puntos de acceso inalámbrico, dispositivos USB, recursos compartidos abiertos, puertos abiertos, servicios/aplicaciones activos en el equipo, entradas clave del registro, contraseñas débiles, usuarios y grupos, y más. Los resultados del análisis pueden ser fácilmente analizados utilizando filtros e informes, habilitando para asegurar proactivamente la red – por ejemplo, cerrando puertos innecesarios, cerrando recursos compartidos, instalando service packs y hotfixes, etc.
GFI LANguard es además una completa solución de administración de actualizaciones de seguridad. Una vez haya escaneado la red y determinado los parches y service packs ausentes en el sistema operativo y en las aplicaciones podemos utilizar GFI LANguard para implantar estos service packs y parches en toda la red. Además podemos implantar software a medida en toda la red.
Acunetix
Acunetix Web Vulnerability Scanner es un programa de utilidad de software que detecta automáticamente los ataques cibernéticos que comúnmente son ejecutads en carritos de compra, formularios, páginas de acceso, contenidos dinámicos y etc, donde firewalls, SSL, la seguridad de la red en los servidores son imposibles de evitar e inútiles contra el hackeo de las aplicaciones Web.Acunetix verifica las aplicaciones web de inyección SQL, XSS, ataques de inyección de CRLF, ataques de ejecución de código, ataques a directorios, los ataques de inclusión de archivo, ataques de autenticación. A demas, Acunetix también cuenta con la detección de vulnerabilidades de Google hacking, ataques extendidos con el editor de HTTP y sniffer, reglas basadas en pruebas de variable, Javascript y aplicación de análisis de seguridad AJAX.
SQL Injection
AJAX



