WebGoat est une application volontairement truffée de failles de sécurités. Elle a été imaginée pour se faire la main sur le top 10 OWASP des failles les plus connues.
Chaque faille fait l'objet d'une explication ainsi que d'un "tutorial" d'exploitation, à destination de ceux qui voudraient apprendre à exploiter ces failles en vue de les corriger.
Lien direct : https://owasp.org/www-project-webgoat/
Facile à installer et exécuter. Ça produit des rapports de vulnérabilité du type checkmarx.
A tester.