
Absichtlich verwundbare Flask-Webanwendung mit 22 Sicherheitslücken auf 3 Schwierigkeitsstufen für praktische Penetrationstests und Web-Sicherheitsausbildung.
TIWAP ist ein mit Flask erstelltes Lab zum Testen der Websicherheit für angehende Sicherheitsbegeisterte, um verschiedene Websicherheitslücken kennenzulernen. Inspiriert von DVWA haben die Mitwirkenden ihr Bestes gegeben, um verschiedene Websicherheitslücken nachzubilden.
Die Anwendung dient ausschließlich Bildungszwecken und dem Erlernen von Web-Hacking in einer legalen Umgebung.
Lesen Sie mehr darüber hier
Wir empfehlen dringend, das Lab auf einer virtuellen Maschine zu installieren und nicht auf einem Live-Webserver (intern oder extern).
Wir übernehmen keine Verantwortung für die Art und Weise, wie jemand diese Anwendung (TIWAP) nutzt. Die Anwendung wurde ausschließlich zu Bildungszwecken erstellt und sollte nicht böswillig verwendet werden. Wenn Ihre Webserver durch die Installation dieser Anwendung kompromittiert werden, liegt dies nicht in unserer Verantwortung, sondern in der Verantwortung der Person(en), die sie hochgeladen und installiert haben.
Um die Installation und Einrichtung einfach zu halten, haben wir alles für Sie konfiguriert. Sie benötigen lediglich Docker auf Ihrem System.
Sobald Sie die Docker-Installation abgeschlossen haben, führen Sie die folgenden Befehle aus.
git clone https://github.com/tombstoneghost/TIWAP
cd TIWAP
docker-compose up
Hinweis: Es funktioniert derzeit nur unter Linux; die Windows-Kompatibilität befindet sich in Arbeit
Sobald das Lab gestartet ist, können Sie sich mit den Standard-Anmeldeinformationen anmelden.
Benutzername: admin
Passwort: admin
Frontend: HTML, CSS und JavaScript
Backend: Python - Flask
Datenbanken: SQLite3 und MongoDB
Derzeit haben wir 22 Sicherheitslücken im Lab. Alle sind unten aufgeführt:
Jede Sicherheitslücke hat 3 Schwierigkeitsstufen: Low, Medium und Hard. Diese Stufen können auf der Einstellungsseite festgelegt werden.
Wenn Sie Fehler oder Probleme mit dem Projekt finden, melden Sie diese bitte über den untenstehenden Link.
https://github.com/tombstoneghost/TIWAP/issues
Dieses Projekt steht unter der MIT-Lizenz – Klicken Sie hier für Details.
Viel Spaß beim Hacken! :)