
مشروع OWASP لتطبيق الويب الضعيف https://github.com/hummingbirdscyber

Vulnerable-Web-Application هو موقع ويب مُعد للأشخاص المهتمين باختراق الويب والذين يرغبون في الحصول على معلومات حول هذا الموضوع أو العمل به. في الواقع، الموقع بسيط جدًا في التثبيت والاستخدام.
يتضمن Vulnerable-Web-Application بشكل قاطع تنفيذ الأوامر، وتضمين الملفات، ورفع الملفات، وSQL وXSS. بالنسبة للفئات التي تتطلب قاعدة بيانات، فإنه ينشئ قاعدة بيانات تحت localhost بزر واحد أثناء الإعداد. في حالة تلف قواعد البيانات أو تغييرها، يمكنك إنشاء قاعدة بيانات مرة أخرى.
إذا كنت تريد تشغيل هذه الأداة، فأنت بحاجة أولاً إلى تنزيل حل خادم ويب مثل "xampp" - يمكنك تنزيل xampp من Xampp. بعد التثبيت؛
بالنسبة لنظام Windows، تحتاج إلى نسخ الملفات إلى مجلد xampp/htdocs.
بالنسبة لنظام Mac Os تحتاج إلى تثبيت mampp و نسخ الملفات إلى مجلد mamp/htdocs. Mampp
بالنسبة لنظام Linux، بعد تنزيل ملفاتنا، تحتاج أولاً إلى فتح خادم apache ونسخ الملفات إلى /var/www/html
يمكنك أيضًا تشغيل تطبيق ويب قابل للاختراق في Docker باستخدام الأمر التالي:
docker run -it --name vuln_app -p 9991:80 santosomar/vuln_app:latest /bin/bash
ملاحظة: يمكنك تغيير المنفذ 9991 إلى أي منفذ ترغب به حسب تنفيذك.
يجب تعديل ملف php.ini. يمكنك العثور على موقع ملف php.ini الخاص بك في المجلد الذي تم تثبيت php فيه.
allow_url_include = on - يسمح بتضمين الملفات عن بُعدallow_url_fopen = on - يسمح بتضمين الملفات عن بُعدsafe_mode = off - (إذا كان PHP <= v5.4) يسمح بحقن SQLmagic_quotes_gpc = off - (إذا كان PHP <= v5.4) يسمح بحقن SQLindex.php في مجلد تطبيق ويب قابل للاختراق. اتبع التعليمات وأنشئ قاعدة البيانات.ملاحظة: يمكنك إعادة تعيين قاعدة البيانات في أي وقت، إذا لزم الأمر أو إذا واجهت أي مشاكل. بمجرد أن تصبح قاعدة البيانات جاهزة، يمكنك الذهاب إلى الصفحة الرئيسية والبدء في الاختراق.
محتويات هذا المستودع مرخصة بموجب GNU General Public License v3.0.
1.0.0