
OWASP Mutillidae II هي تطبيق ويب مجاني مفتوح المصدر، ضعيف عمداً، يوفر هدفاً للتدريب على أمن الويب. هذه بيئة اختراق ويب سهلة الاستخدام مصممة للمختبرات، وعشاق الأمن، والفصول الدراسية، ومسابقات CTF، وأهداف أدوات تقييم الثغرات.
OWASP Mutillidae II هو تطبيق ويب مجاني ومفتوح المصدر، ضعيف عمدًا، مصمم لعشاق أمن الويب. يعمل كهدف لتعلم وممارسة مهارات أمن الويب. يمكن تثبيت Mutillidae بسهولة على أنظمة Linux و Windows باستخدام حزم LAMP و WAMP و XAMMP. بالإضافة إلى ذلك، فهو مثبت مسبقًا على SamuraiWTF و OWASP BWA، ويمكن تحديث الإصدار الحالي على هذه المنصات. مع العشرات من الثغرات والتلميحات لتوجيه المستخدم، يوفر Mutillidae بيئة اختراق ويب يمكن الوصول إليها ومناسبة للمختبرات، وعشاق الأمن، والفصول الدراسية، ومسابقات CTF، وأهداف أدوات تقييم الثغرات. تم استخدامه على نطاق واسع في دورات الأمن للدراسات العليا، والتدريب على أمن الويب للشركات، وكهدف تقييم لبرامج تقييم الثغرات. يوفر OWASP Mutillidae II منصة شاملة لتعلم وممارسة تقنيات أمن الويب في بيئة خاضعة للرقابة.
ابق على اطلاع بإعلانات المشروع على X: webpwnized
استكشف دروسنا التعليمية على يوتيوب: قناة webpwnized على يوتيوب
لاحظ بعناية أن الكود المصدري قد انتقل إلى دليل المشروع src. كن حذرًا في التعديل وفقًا لذلك.
إذا كان لديك حزمة LAMP مثبتة بالفعل، يمكنك التخطي مباشرة إلى تثبيت Mutillidae. اطلع على دليل التثبيت الشامل للحصول على تعليمات مفصلة. شاهد الفيديو التعليمي: كيفية تثبيت Mutillidae على حزمة LAMP
استكشف عددًا كبيرًا من الدروس التعليمية بالفيديو المتاحة على قناة webpwnized على يوتيوب للحصول على إرشادات حول استخدام Mutillidae.
فيما يلي هيكل الدليل المحدث للمشروع مع وصف مختصر:
CHANGELOG.md - سجل تغييرات المشروع.CONTRIBUTING.md - إرشادات المساهمة.LICENSE - ترخيص المشروع.README-INSTALLATION.md - تعليمات التثبيت.README.md - ملف README الرئيسي.SECURITY.md - إرشادات الأمان.srcajax - يحتوي على ملفات متعلقة بوظائف AJAX.classes - ملفات فئات PHP للتعامل مع المهام المختلفة (مثل التسجيل، إدارة الرموز، عمليات قاعدة البيانات).data - ملفات البيانات، مثل مصادر بيانات XML.documentation - ملفات التوثيق بما في ذلك أدلة التثبيت وتعليمات الاستخدام.images - جميع أصول الصور المستخدمة في التطبيق (مثل الأيقونات، أصول gritter).includes - ملفات PHP قابلة لإعادة الاستخدام (مثل القوالب، ملفات التكوين).javascript - مكتبات JavaScript، والنصوص المخصصة، والمهيئات للوظائف الأمامية.labs - ملفات اختبار الأمان، تقدم تحديات مثل حقن SQL و XSS وتضمين الملفات.passwords - ملفات متعلقة بكلمات المرور (مثل بيانات الحسابات).styles - أوراق أنماط CSS التي تحدد مظهر التطبيق.webservices - خدمات الويب لواجهات API من نوع REST و SOAP.
version - يحتوي على معلومات إصدار المشروع.includes - مكونات قابلة لإعادة الاستخدام لخدمات الويب.rest - ملفات REST API والوثائق ذات الصلة.soap - ملفات خدمة SOAP، بما في ذلك المكتبات والوثائق.
soap/lib - ملفات مكتبة خاصة بتكامل خدمة SOAP.