Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
WebGoat.NET — OWASP WebGoat.NET | Kitploit
أدوات/GitHubGitHub/jerryhoff/webgoat.net
تحليل الثغرات الأمنيةأمن الويبCTFاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubjerryhoff/webgoat.net

WebGoat.NET

OWASP WebGoat.NET

عرض المستودع
257747منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

***************************** Webgoat.NET **********************************

  • الكود المصدري: https://github.com/jerryhoff/WebGoat.NET
  • تحميل zip: https://github.com/jerryhoff/WebGoat.NET/zipball/master

هذا التطبيق الويب هو منصة تعليمية تحاول تعليم الثغرات الأمنية الشائعة في الويب. يحتوي على ثغرات أمنية عامة تنطبق على معظم تطبيقات الويب. كما يحتوي على دروس تتعلق تحديدًا بإطار عمل .NET. التمارين في هذا التطبيق مصممة لتعليم هجمات أمن الويب وكيف يمكن للمطورين التغلب عليها.

تحذير: يحتوي هذا التطبيق الويب على العديد من الثغرات الأمنية التي ستجعل جهازك غير آمن للغاية أثناء التشغيل! يُنصح بشدة بفصل جهاز الكمبيوتر تمامًا عن جميع الشبكات أثناء التشغيل!

ملاحظات:

  • يقوم Google Chrome بفلترة هجمات XSS المنعكسة. هذه الهجمات لن تعمل إلا إذا تم تشغيل chrome مع الوسيط --disable-xss-auditor.
  • بعض الدروس (وليس كلها!) تتطلب قاعدة بيانات SQL عاملة. إرشادات الإعداد موضحة أدناه.

كيفية البناء والتشغيل على Mac OS X و Linux:

  1. المتطلبات الأساسية أ. إطار عمل Mono لنظام التشغيل الخاص بك. يمكن تنزيله من http://www.go-mono.com/mono-downloads/download.html. تأكد من تثبيت جميع المكونات، بما في ذلك GTK و xsp. ب. قاعدة بيانات لبعض الدروس. يُنصح باستخدام Sqlite3 لأنه أسرع وأسهل في الاستخدام لأغراض هذه الدروس. يمكن العثور على الملفات الثنائية هنا: http://www.sqlite.org/download.html
  2. قم بتثبيت إطار عمل mono والملفات الثنائية لـ sqlite3.
  3. مهم: تأكد من أن الملف التنفيذي mono موجود في PATH.
  4. احصل على WebGoat.NET وانتقل إلى الدليل الجذر باستخدام cd.
  5. قم بتشغيل 'xbuild'. قد تظهر بعض التحذيرات ولكن يجب ألا تكون هناك أخطاء! إذا وجدت أخطاء فيرجى إخبارنا.
  6. انتقل إلى مشروع WebGoat باستخدام cd وقم بتشغيل 'xsp4'. ثم افتح متصفحك المفضل وانتقل إلى http://localhost:8080 (أو أي منفذ يستخدمه xsp4 إذا كنت لا تستخدم الافتراضي). ملاحظة: قد يستغرق التشغيل الأول بعض الوقت لأنه يقوم بتجميع كل شيء أثناء التنقل.
  7. إذا رأيت صفحة WebGoat.NET فهذا يعني أنك على وشك الانتهاء! الخطوة التالية هي النقر على 'Set Up Database!'
  8. يجب أن ترى نموذجًا يحتوي على الكثير من معلومات الإعداد لقاعدة البيانات. بالنسبة لـ 'Data Provider' اختر Sqlite. بالنسبة لـ 'Data File Path' ضع 'db.sqlite3' وبالنسبة لـ 'Client Executable' ضع ملف sqlite3 التنفيذي لنظام التشغيل الخاص بك (عادةً /usr/bin/sqlite3).
  9. انقر على 'Test Configuration'، يليه 'Rebuild Database' و نأمل أن تكون جاهزًا للانطلاق! استمتع بالهاكاثون!

كيفية البناء والتشغيل على Windows:

  1. المتطلبات الأساسية: أ. Visual Studio 2010 وما فوق. ب. قاعدة بيانات Mysql قيد التشغيل مع مستخدم واحد على الأقل تم إعداده مسبقًا بصلاحيات كاملة.
  2. افتح ملف WebGoat.sln عبر Visual Studio، وانقر على debug.
  3. يجب أن ترى صفحة WebGoat.NET وعندها انقر على 'Set Up Database'.
  4. يجب أن ترى نموذجًا يحتوي على الكثير من معلومات الإعداد لقاعدة البيانات. بالنسبة لـ 'Data Provider' اختر MySql. ستحتاج إلى ملء إدخالات البيانات المعنية لقاعدة بيانات mysql الخاصة بك. 'Client Executable' و 'Data File Path' ليست ضرورية لـ MySql لذا يمكنك تركها فارغة.
  5. انقر على 'Test Configuration'، يليه 'Rebuild Database' و نأمل أن تكون جاهزًا للانطلاق! استمتع بالهاكاثون!
تنزيل الأداة