Neben dem eigentlichen Sicherheitstest lassen sich auch Verfahren zur statischen Code-Analyse am Quellcode der Anwendungen erproben. Zur mitgelieferten Software gehören unsichere Versionen des Blogs Wordpress und der Projektmanagement-Anwendung Redmine.
Die Anwendungen sind direkt oder geschützt durch mod_security zugänglich, für PHP-Anwendungen steht auch das Intrusion Detection System PHP-IDS zur Verfügung. Auf diese Weise lassen sich die Scanner-Test und sonstige Angriffsversuche automatisch protokollieren.
Das VMware-Image Moth steht auf einer Sourceforge-Seite als mit 7-Zip komprimiertes Archiv zum Download bereit. Die Software-Sammlung ist unter der GPL lizenziert.



