Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
mutillidae — OWASP Mutillidae II هي تطبيق ويب مجاني مفتوح المصدر، ضعيف عمداً، يوفر هدفاً للتدريب على أمن الويب. هذه بيئة اختراق ويب سهلة الاستخدام مصممة للمختبرات، وعشاق الأمن، والفصول الدراسية، ومسابقات CTF، وأهداف أدوات تقييم الثغرات. | Kitploit
أدوات/GitHubGitHub/webpwnized/mutillidae
ماسحات الثغرات الأمنيةأمن الويبCTFاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubwebpwnized/mutillidae

mutillidae

OWASP Mutillidae II هي تطبيق ويب مجاني مفتوح المصدر، ضعيف عمداً، يوفر هدفاً للتدريب على أمن الويب. هذه بيئة اختراق ويب سهلة الاستخدام مصممة للمختبرات، وعشاق الأمن، والفصول الدراسية، ومسابقات CTF، وأهداف أدوات تقييم الثغرات.

عرض المستودع
1.5k562منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

OWASP Mutillidae II

OWASP Mutillidae II هو تطبيق ويب مجاني ومفتوح المصدر، ضعيف عمدًا، مصمم لعشاق أمن الويب. يعمل كهدف لتعلم وممارسة مهارات أمن الويب. يمكن تثبيت Mutillidae بسهولة على أنظمة Linux و Windows باستخدام حزم LAMP و WAMP و XAMMP. بالإضافة إلى ذلك، فهو مثبت مسبقًا على SamuraiWTF و OWASP BWA، ويمكن تحديث الإصدار الحالي على هذه المنصات. مع العشرات من الثغرات والتلميحات لتوجيه المستخدم، يوفر Mutillidae بيئة اختراق ويب يمكن الوصول إليها ومناسبة للمختبرات، وعشاق الأمن، والفصول الدراسية، ومسابقات CTF، وأهداف أدوات تقييم الثغرات. تم استخدامه على نطاق واسع في دورات الأمن للدراسات العليا، والتدريب على أمن الويب للشركات، وكهدف تقييم لبرامج تقييم الثغرات. يوفر OWASP Mutillidae II منصة شاملة لتعلم وممارسة تقنيات أمن الويب في بيئة خاضعة للرقابة.

إعلانات المشروع

ابق على اطلاع بإعلانات المشروع على X: webpwnized

الدروس التعليمية

استكشف دروسنا التعليمية على يوتيوب: قناة webpwnized على يوتيوب

أدلة التثبيت

موقع الكود المصدري

لاحظ بعناية أن الكود المصدري قد انتقل إلى دليل المشروع src. كن حذرًا في التعديل وفقًا لذلك.

التثبيت القياسي - DockerHub

  • كيفية تشغيل Mutillidae من صور DockerHub

التثبيت البديل - Docker

  • كيفية تثبيت Docker على Ubuntu
  • كيفية تشغيل Mutillidae على Docker

التثبيت البديل - Google Cloud

  • كيفية تشغيل Mutillidae على Google Kubernetes Engine (GKE)

التثبيت القديم - حزمة LAMP

إذا كان لديك حزمة LAMP مثبتة بالفعل، يمكنك التخطي مباشرة إلى تثبيت Mutillidae. اطلع على دليل التثبيت الشامل للحصول على تعليمات مفصلة. شاهد الفيديو التعليمي: كيفية تثبيت Mutillidae على حزمة LAMP

الاستخدام

استكشف عددًا كبيرًا من الدروس التعليمية بالفيديو المتاحة على قناة webpwnized على يوتيوب للحصول على إرشادات حول استخدام Mutillidae.

الميزات الرئيسية

  • يحتوي على أكثر من 40 ثغرة وتحدي، تغطي كل من OWASP Top Ten من 2007 إلى 2017
  • Mutillidae ضعيف بالفعل، مما يلغي حاجة المستخدمين لإدخال عبارة "سحرية"
  • تثبيت سهل على أنظمة Linux أو Windows *AMP، بما في ذلك XAMPP و WAMP و LAMP
  • مثبت مسبقًا على Rapid7 Metasploitable 2 و Samurai Web Testing Framework (WTF) و OWASP Broken Web Apps (BWA)
  • استعادة النظام بنقرة واحدة إلى الإعدادات الافتراضية باستخدام زر "Setup"
  • يمكن للمستخدمين التبديل بين الأوضاع الآمنة وغير الآمنة
  • يُستخدم على نطاق واسع في دورات الأمن للدراسات العليا، والتدريب على أمن الويب للشركات، وكهدف تقييم لبرامج تقييم الثغرات
  • يتم تحديثه بانتظام للحفاظ على ملاءمته وفعاليته

هيكل الدليل

فيما يلي هيكل الدليل المحدث للمشروع مع وصف مختصر:

الدليل الجذر

  • CHANGELOG.md - سجل تغييرات المشروع.
  • CONTRIBUTING.md - إرشادات المساهمة.
  • LICENSE - ترخيص المشروع.
  • README-INSTALLATION.md - تعليمات التثبيت.
  • README.md - ملف README الرئيسي.
  • SECURITY.md - إرشادات الأمان.

دليل المصدر: src

  • ajax - يحتوي على ملفات متعلقة بوظائف AJAX.
  • classes - ملفات فئات PHP للتعامل مع المهام المختلفة (مثل التسجيل، إدارة الرموز، عمليات قاعدة البيانات).
  • data - ملفات البيانات، مثل مصادر بيانات XML.
  • documentation - ملفات التوثيق بما في ذلك أدلة التثبيت وتعليمات الاستخدام.
  • images - جميع أصول الصور المستخدمة في التطبيق (مثل الأيقونات، أصول gritter).
  • includes - ملفات PHP قابلة لإعادة الاستخدام (مثل القوالب، ملفات التكوين).
  • javascript - مكتبات JavaScript، والنصوص المخصصة، والمهيئات للوظائف الأمامية.
  • labs - ملفات اختبار الأمان، تقدم تحديات مثل حقن SQL و XSS وتضمين الملفات.
  • passwords - ملفات متعلقة بكلمات المرور (مثل بيانات الحسابات).
  • styles - أوراق أنماط CSS التي تحدد مظهر التطبيق.
  • webservices - خدمات الويب لواجهات API من نوع REST و SOAP.

ملفات وأدلة إضافية

  • version - يحتوي على معلومات إصدار المشروع.
تنزيل الأداة
  • includes - مكونات قابلة لإعادة الاستخدام لخدمات الويب.
  • rest - ملفات REST API والوثائق ذات الصلة.
  • soap - ملفات خدمة SOAP، بما في ذلك المكتبات والوثائق.
    • soap/lib - ملفات مكتبة خاصة بتكامل خدمة SOAP.