WebGoat est une application volontairement truffée de failles de sécurités. Elle a été imaginée pour se faire la main sur le top 10 OWASP des failles les plus connues.
Chaque faille fait l'objet d'une explication ainsi que d'un "tutorial" d'exploitation, à destination de ceux qui voudraient apprendre à exploiter ces failles en vue de les corriger.
Lien direct : https://owasp.org/www-project-webgoat/
@Antichesse : on en parlait il y a quelques jours. Ça ne répond pas à toutes les préoccupations de terrain, mais c'est un début je suppose.
Un retour d'expérience et quelques chiffres sur les revenus générés par les applications mobiles.