Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
TIWAP — Absichtlich verwundbare Flask-Webanwendung mit 22 Sicherheitslücken auf 3 Schwierigkeitsstufen für praktische Penetrationstests und Web-Sicherheitsausbildung. | Kitploit
Tools/GitHubGitHub/tombstoneghost/tiwap
SchwachstellenscannerWebsicherheitPenetrationstestsLernen & BildungLabs & Praxis
GitHubtombstoneghost/tiwap

TIWAP

Absichtlich verwundbare Flask-Webanwendung mit 22 Sicherheitslücken auf 3 Schwierigkeitsstufen für praktische Penetrationstests und Web-Sicherheitsausbildung.

Repository anzeigen
17771vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Total unsicheres Webanwendungsprojekt (TIWAP)

Forks Stars OpenIssues ClosedIssues Languages License

TIWAP ist ein mit Flask erstelltes Lab zum Testen der Websicherheit für angehende Sicherheitsbegeisterte, um verschiedene Websicherheitslücken kennenzulernen. Inspiriert von DVWA haben die Mitwirkenden ihr Bestes gegeben, um verschiedene Websicherheitslücken nachzubilden.

Die Anwendung dient ausschließlich Bildungszwecken und dem Erlernen von Web-Hacking in einer legalen Umgebung.

Lesen Sie mehr darüber hier

Haftungsausschluss

Wir empfehlen dringend, das Lab auf einer virtuellen Maschine zu installieren und nicht auf einem Live-Webserver (intern oder extern).

Wir übernehmen keine Verantwortung für die Art und Weise, wie jemand diese Anwendung (TIWAP) nutzt. Die Anwendung wurde ausschließlich zu Bildungszwecken erstellt und sollte nicht böswillig verwendet werden. Wenn Ihre Webserver durch die Installation dieser Anwendung kompromittiert werden, liegt dies nicht in unserer Verantwortung, sondern in der Verantwortung der Person(en), die sie hochgeladen und installiert haben.

Einrichtung und Installation

Um die Installation und Einrichtung einfach zu halten, haben wir alles für Sie konfiguriert. Sie benötigen lediglich Docker auf Ihrem System.

Sobald Sie die Docker-Installation abgeschlossen haben, führen Sie die folgenden Befehle aus.

git clone https://github.com/tombstoneghost/TIWAP
cd TIWAP
docker-compose up

Hinweis: Es funktioniert derzeit nur unter Linux; die Windows-Kompatibilität befindet sich in Arbeit

Sobald das Lab gestartet ist, können Sie sich mit den Standard-Anmeldeinformationen anmelden.
Benutzername: admin
Passwort: admin

Technologie-Stack

Frontend: HTML, CSS und JavaScript
Backend: Python - Flask
Datenbanken: SQLite3 und MongoDB

Sicherheitslücken

Derzeit haben wir 22 Sicherheitslücken im Lab. Alle sind unten aufgeführt:

  • SQL Injection
  • Blind SQL Injection
  • NoSQL Injection
  • Command Injection
  • Business Logic Flaw
  • Sensitive Data Exposure
  • XML External Entities
  • Security Misconfiguration
  • Reflected XSS
  • Stored XSS
  • DOM Based XSS
  • HTML Injection
  • Improper Certificate Validation
  • Hardcoded Credentials
  • Insecure File Upload
  • Brute Force
  • Directory Traversal
  • Cross-Site Request Forgery (CSRF)
  • Server-Side Request Forgery (SSRF)
  • Server-Side Template Injection (SSTI)
  • JWT Token
  • Insecure Deserialization

Jede Sicherheitslücke hat 3 Schwierigkeitsstufen: Low, Medium und Hard. Diese Stufen können auf der Einstellungsseite festgelegt werden.

Fehler und Probleme

Wenn Sie Fehler oder Probleme mit dem Projekt finden, melden Sie diese bitte über den untenstehenden Link.

https://github.com/tombstoneghost/TIWAP/issues

Mitwirkende

  1. Simardeep Singh - LinkedIn | Twitter
  2. Yash Giri - LinkedIn
  3. Sakshi Aggarwal - LinkedIn | Twitter
  4. Xavier Llauca - GitHub

Möchten Sie beitragen?

  1. Setzen Sie einen Stern auf dieses Repository
  2. Forken Sie dieses Repository
  3. Klonen Sie das geforkte Repository
  4. Navigieren Sie zum Projektverzeichnis
  5. Erstellen Sie einen neuen Branch mit Ihrem Namen
  6. Nehmen Sie Änderungen vor
  7. Stagen Sie Ihre Änderungen und committen Sie sie
  8. Pushen Sie Ihre lokalen Änderungen auf das Remote-Repository
  9. Erstellen Sie einen Pull Request
  10. Herzlichen Glückwunsch! Sie haben es geschafft.

Lizenz

Dieses Projekt steht unter der MIT-Lizenz – Klicken Sie hier für Details.

Viel Spaß beim Hacken! :)

Tool herunterladen