
Eine absichtlich verwundbare Webanwendung zum Erlernen von Webanwendungssicherheit.
OWASP WebGoatPHP ist ein Port von OWASP WebGoat auf PHP- und MySQL/SQLite-Datenbanken. Das Ziel ist es, eine interaktive Lehrumgebung für Webanwendungssicherheit zu schaffen, die Lektionen in Form von Herausforderungen anbietet. In jeder Herausforderung muss der Benutzer die Schwachstelle ausnutzen, um sein Verständnis zu demonstrieren.
WebGoatPHP unterstützt vier verschiedene Modi: Einzelmodus, Workshop-Modus, Contest-Modus und Secure-Coding-Modus.
Der Projektvorschlag kann hier gefunden werden.
Einzelbenutzermodus:

Workshop-Modus:

git clone https://github.com/shivamdixit/WebGoatPHP.gitguest:guestDas Hinzufügen einer neuen Herausforderung ist sehr einfach. Alle Herausforderungen müssen im Verzeichnis 'challenges' vorhanden sein und die Klasse 'BaseLesson' erweitern. Eine Vorlage wird in template/SampleLesson bereitgestellt. Der Name des Verzeichnisses muss dem Namen der Klasse in index.php entsprechen. Statische Inhalte wie Bilder, Skripte usw. müssen in einem Unterverzeichnis 'static' innerhalb des Lektionsverzeichnisses abgelegt werden.
Es gibt einige Methoden, die deine Lektion implementieren muss, wie start(), getTitle(), getCategory(), reset() usw.
Sobald du die Lektion hinzugefügt hast, klicke auf die Schaltfläche "Refresh List" oben in der Anwendung, um deine Lektion in der Liste anzuzeigen.
https://www.owasp.org/index.php/WebGoatPHP
Wenn du Fragen hast, nimm an der Diskussion auf unserer Mailingliste teil oder schreibe eine E-Mail an: shivam.dixit[at]owasp.org