
تطبيق ويب Flask ضعيف عمدًا يحتوي على 22 ثغرة أمنية عبر 3 مستويات صعوبة للاختبار العملي للاختراق وتعليم أمن الويب.
TIWAP هو مختبر اختبار أمان ويب مبني باستخدام Flask لعشاق الأمن المبتدئين لتعلم مختلف ثغرات الويب. مستوحى من DVWA، حاول المساهمون جاهدين إعادة توليد العديد من ثغرات الويب.
التطبيق مصمم للأغراض التعليمية فقط ولتعلم اختراق الويب في بيئة قانونية.
اقرأ المزيد عنه هنا
نوصي بشدة بتثبيت المختبر على جهاز افتراضي بدلاً من خادم ويب مباشر (داخلي أو خارجي).
لسنا مسؤولين عن الطريقة التي يستخدم بها أي شخص هذا التطبيق (TIWAP). التطبيق مصمم للأغراض التعليمية فقط ولا ينبغي استخدامه بشكل ضار. إذا تم اختراق خوادم الويب الخاصة بك بسبب تثبيت هذا التطبيق، فهذا ليس مسؤوليتنا، بل مسؤولية الشخص/الأشخاص الذين قاموا برفعه وتثبيته.
لتسهيل التثبيت والإعداد، قمنا بتكوين كل شيء من أجلك. كل ما تحتاجه هو Docker على نظامك.
بمجرد الانتهاء من تثبيت Docker، قم بتشغيل الأوامر التالية.
git clone https://github.com/tombstoneghost/TIWAP
cd TIWAP
docker-compose up
ملاحظة: يعمل فقط على Linux حتى الآن، والتوافق مع Windows قيد التطوير
بمجرد بدء المختبر، يمكنك تسجيل الدخول باستخدام بيانات الاعتماد الافتراضية.
اسم المستخدم: admin
كلمة المرور: admin
الواجهة الأمامية: HTML، CSS، JavaScript
الواجهة الخلفية: Python - Flask
قواعد البيانات: SQLite3 و MongoDB
حاليًا، لدينا 22 ثغرة في المختبر. جميعها مدرجة أدناه:
كل ثغرة لها 3 مستويات صعوبة، وهي منخفض ومتوسط وصعب. يمكن ضبط هذه المستويات من صفحة الإعدادات.
إذا وجدت أي أخطاء أو مشكلات في المشروع، فيرجى رفعها على الرابط أدناه.
https://github.com/tombstoneghost/TIWAP/issues
هذا المشروع مرخص بموجب رخصة MIT - انقر هنا للتفاصيل.
استمتع بالاختراق! :)