Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
OWASPWebGoatPHP — تطبيق ويب ضعيف عن قصد لتعلّم أمن تطبيقات الويب. | Kitploit
أدوات/GitHubGitHub/owasp/owaspwebgoatphp
تحليل الثغرات الأمنيةأمن الويبCTFاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubowasp/owaspwebgoatphp

OWASPWebGoatPHP

تطبيق ويب ضعيف عن قصد لتعلّم أمن تطبيقات الويب.

عرض المستودع
159253منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

WebGoatPHP

OWASP WebGoatPHP هو إصدار منقول من OWASP WebGoat إلى قواعد بيانات PHP وMySQL/SQLite. الهدف هو إنشاء بيئة تعليمية تفاعلية لأمن تطبيقات الويب من خلال تقديم دروس في شكل تحديات. في كل تحدٍّ، يجب على المستخدم استغلال الثغرة لإظهار فهمه.

يدعم WebGoatPHP أربعة أوضاع مختلفة وهي: الوضع الفردي، وضع ورشة العمل، وضع المسابقة، ووضع البرمجة الآمنة.

مقترح المشروع

يمكن الاطلاع على مقترح المشروع هنا

لقطات الشاشة

وضع المستخدم الفردي:

واجهة WebgoatPHP

  1. قائمة بجميع الدروس وفئاتها
  2. لتحديث قائمة الدروس والفئات (إذا تمت إضافة درس/فئة جديدة)
  3. محتوى الدرس
  4. إعادة تعيين الدرس إلى الحالة الأولية
  5. الحصول على تلميحات عشوائية للدرس
  6. سيعرض هذا معاملات GET
  7. سيعرض هذا ملفات تعريف الارتباط (COOKIES)
  8. الحصول على خطة الدرس
  9. سيعرض هذا حل الدرس

وضع ورشة العمل:

وضع ورشة العمل

التثبيت

  • استنساخ مستودع git. git clone https://github.com/shivamdixit/WebGoatPHP.git
  • انقله إلى جذر المستندات لديك
  • استيراد قاعدة البيانات من SQL/webgoat.php
  • أدخل تفاصيل اتصال قاعدة البيانات في app/config/application.php (السطر 52)
  • افتح التطبيق من localhost
  • اسم المستخدم وكلمة المرور الافتراضيان للوضع الفردي: guest:guest

المساهمة

  • قم بعمل Fork للمستودع
  • أنشئ فرعك الخاص
  • قم بعمل Commit لتغييراتك
  • أنشئ طلب سحب (Pull Request)

إضافة درس/تحدٍّ

إضافة تحدٍّ جديد أمر بسيط للغاية. يجب أن تكون جميع التحديات موجودة في دليل 'challenges' ويجب أن ترث من الصنف (class) 'BaseLesson'. يتم توفير قالب في template/SampleLesson. يجب أن يكون اسم الدليل مطابقًا لاسم الصنف في index.php. يجب وضع أي محتوى ثابت مثل الصور والبرامج النصية وما إلى ذلك داخل دليل فرعي باسم 'static' داخل دليل الدرس.

هناك عدد قليل من الطرق (methods) التي يحتاج درسك إلى تنفيذها مثل start()، وgetTitle()، وgetCategory()، وreset()، وما إلى ذلك.

بمجرد إضافة الدرس، انقر على زر "تحديث القائمة" في أعلى التطبيق لعرض درسك في القائمة.

المساهمون

  • Abbas Naderi
  • Johanna Curiel
  • Shivam Dixit
  • Prasham Gupta (الشعار)

مزيد من المعلومات

https://www.owasp.org/index.php/WebGoatPHP

الاتصال

إذا كانت لديك أي أسئلة، انضم إلى النقاش في القائمة البريدية أو اكتب بريدًا إلكترونيًا إلى: shivam.dixit[at]owasp.org

تنزيل الأداة