
OWASP Vulnerable Web Application Project https://github.com/hummingbirdscyber

Vulnerable-Web-Application ist eine Website, die für Personen erstellt wurde, die sich für Web-Penetration interessieren und Informationen zu diesem Thema erhalten oder praktisch arbeiten möchten. Die Website ist tatsächlich recht einfach zu installieren und zu verwenden.
Vulnerable-Web-Application umfasst kategorisch Command Execution, File Inclusion, File Upload, SQL und XSS. Für Kategorien, die eine Datenbank benötigen, wird während der Einrichtung mit einem Klick eine Datenbank unter localhost erstellt. Falls Datenbanken beschädigt oder geändert wurden, kannst du die Datenbank erneut erstellen.
Wenn du dieses Tool ausführen möchtest, musst du zuerst eine Webserver-Lösung wie „xampp“ herunterladen – du kannst xampp von Xampp herunterladen. Nach deiner Installation:
Für Windows musst du die Dateien in den Ordner xampp/htdocs kopieren.
Für macOS musst du MAMP installieren und die Dateien in den Ordner mamp/htdocs kopieren. Mampp
Für Linux musst du nach dem Herunterladen unserer Dateien zuerst den Apache-Server öffnen und die Dateien nach /var/www/html kopieren.
Du kannst die Vulnerable Web Application auch mit dem folgenden Befehl in Docker ausführen:
docker run -it --name vuln_app -p 9991:80 santosomar/vuln_app:latest /bin/bash
Hinweis: Du kannst den Port 9991 je nach deiner Implementierung auf einen beliebigen Port ändern.
Die Datei php.ini sollte geändert werden. Du findest den Speicherort deiner php.ini-Datei in dem Ordner, in dem PHP installiert ist.
allow_url_include = on – Ermöglicht Remote File Inclusionallow_url_fopen = on – Ermöglicht Remote File Inclusionsafe_mode = off – (Wenn PHP <= v5.4) Ermöglicht SQL Injectionmagic_quotes_gpc = off – (Wenn PHP <= v5.4) Ermöglicht SQL Injectionindex.php im Verzeichnis Vulnerable Web Application. Befolge die Anweisungen und erstelle die Datenbank.Hinweis: Du kannst die Datenbank jederzeit zurücksetzen, falls erforderlich oder falls du auf Probleme stößt. Sobald die Datenbank bereit ist, kannst du zur Startseite gehen und mit dem Hacken beginnen.
Die Inhalte dieses Repositorys sind unter der GNU General Public License v3.0 lizenziert.
1.0.0