Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
mutillidae — OWASP Mutillidae II ist eine kostenlose, quelloffene, absichtlich verwundbare Webanwendung, die ein Ziel für Web-Sicherheitstraining bietet. Dies ist eine benutzerfreundliche Web-Hacking-Umgebung, die für Labore, Sicherheitsbegeisterte, Klassenzimmer, CTF und Ziele von Schwachstellenbewertungswerkzeugen entwickelt wurde. | Kitploit
Tools/GitHubGitHub/webpwnized/mutillidae
SchwachstellenscannerWebsicherheitCTFPenetrationstestsLernen & BildungLabs & Praxis
GitHubwebpwnized/mutillidae

mutillidae

Repository anzeigen
1.5k562vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

OWASP Mutillidae II ist eine kostenlose, quelloffene, absichtlich verwundbare Webanwendung, die ein Ziel für Web-Sicherheitstraining bietet. Dies ist eine benutzerfreundliche Web-Hacking-Umgebung, die für Labore, Sicherheitsbegeisterte, Klassenzimmer, CTF und Ziele von Schwachstellenbewertungswerkzeugen entwickelt wurde.

Teilen

OWASP Mutillidae II

OWASP Mutillidae II ist eine kostenlose, quelloffene, absichtlich verwundbare Webanwendung, die für Web-Sicherheits-Enthusiasten entwickelt wurde. Sie dient als Ziel zum Erlernen und Üben von Web-Sicherheitsfähigkeiten. Mutillidae kann problemlos auf Linux- und Windows-Systemen mit LAMP-, WAMP- und XAMPP-Stacks installiert werden. Darüber hinaus ist es auf SamuraiWTF und OWASP BWA vorinstalliert, und die vorhandene Version kann auf diesen Plattformen aktualisiert werden. Mit Dutzenden von Schwachstellen und Hinweisen zur Führung des Benutzers bietet Mutillidae eine zugängliche Web-Hacking-Umgebung, die sich für Labore, Sicherheitsbegeisterte, Klassenzimmer, CTFs und als Ziel für Schwachstellenbewertungswerkzeuge eignet. Es wurde häufig in Sicherheitskursen auf Graduiertenniveau, in unternehmensweitem Web-Sicherheitstraining und als Bewertungsziel für Schwachstellenbewertungssoftware eingesetzt. OWASP Mutillidae II bietet eine umfassende Plattform zum Erlernen und Üben von Web-Sicherheitstechniken in einer kontrollierten Umgebung.

Projektankündigungen

Bleiben Sie über Projektankündigungen auf X auf dem Laufenden: webpwnized

Tutorials

Erkunden Sie unsere Tutorials auf YouTube: webpwnized YouTube-Kanal

Installationsanleitungen

Standort des Quellcodes

Beachten Sie sorgfältig, dass der Quellcode in das src-Projektverzeichnis verschoben wurde. Passen Sie Ihre Schritte entsprechend an.

Standardinstallation - DockerHub

  • So führen Sie Mutillidae mit DockerHub-Images aus

Alternative Installation - Docker

  • So installieren Sie Docker auf Ubuntu
  • So führen Sie Mutillidae auf Docker aus

Alternative Installation - Google Cloud

  • So führen Sie Mutillidae auf Google Kubernetes Engine (GKE) aus

Legacy-Installation - LAMP-Stack

Wenn Sie bereits einen LAMP-Stack eingerichtet haben, können Sie direkt zur Installation von Mutillidae übergehen. Schauen Sie sich unsere umfassende Installationsanleitung für detaillierte Anweisungen an. Sehen Sie sich das Video-Tutorial an: So installieren Sie Mutillidae auf einem LAMP-Stack

Nutzung

Entdecken Sie eine große Anzahl von Video-Tutorials auf dem webpwnized YouTube-Kanal für Anleitungen zur Nutzung von Mutillidae.

Hauptmerkmale

  • Enthält über 40 Schwachstellen und Herausforderungen, die jeden der OWASP Top Ten von 2007 bis 2017 abdecken
  • Mutillidae ist tatsächlich verwundbar, sodass Benutzer keine "magische" Anweisung eingeben müssen
  • Einfache Installation auf Linux- oder Windows-*AMP-Stacks, einschließlich XAMPP, WAMP und LAMP
  • Vorinstalliert auf Rapid7 Metasploitable 2, Samurai Web Testing Framework (WTF) und OWASP Broken Web Apps (BWA)
  • Systemwiederherstellung auf Standardeinstellungen per Klick mit der Schaltfläche "Setup"
  • Benutzer können zwischen sicheren und unsicheren Modi wechseln
  • Weit verbreitet in Sicherheitskursen auf Graduiertenniveau, unternehmensweitem Web-Sicherheitstraining und als Bewertungsziel für Schwachstellenbewertungssoftware
  • Regelmäßig aktualisiert, um Relevanz und Effektivität zu erhalten

Verzeichnisstruktur

Nachfolgend finden Sie die aktualisierte Verzeichnisstruktur des Projekts mit kurzen Beschreibungen:

Stammverzeichnis

  • CHANGELOG.md - Projekt-Änderungsprotokoll.
  • CONTRIBUTING.md - Richtlinien für Mitwirkende.
  • LICENSE - Projektlizenz.
  • README-INSTALLATION.md - Installationsanweisungen.
  • README.md - Haupt-README-Datei.
  • SECURITY.md - Sicherheitsrichtlinien.

Quellverzeichnis: src

  • ajax - Enthält Dateien zur AJAX-Funktionalität.
  • classes - PHP-Klassendateien zur Handhabung verschiedener Aufgaben (z. B. Protokollierung, Token-Verwaltung, Datenbankoperationen).
  • data - Datendateien, wie XML-Datenquellen.
  • documentation - Dokumentationsdateien einschließlich Installationsanleitungen und Nutzungshinweisen.
  • images - Alle Bild-Assets, die in der Anwendung verwendet werden (z. B. Symbole, Gritter-Assets).
  • includes - Wiederverwendbare PHP-Dateien (z. B. Vorlagen, Konfigurationsdateien).
  • javascript - JavaScript-Bibliotheken, benutzerdefinierte Skripte und Initialisierer für die Front-End-Funktionalität.
  • labs - Dateien für Sicherheitstests, die Herausforderungen wie SQL-Injection, XSS und Dateieinschlüsse bieten.
  • passwords - Passwortbezogene Dateien (z. B. Kontodaten).
  • styles - CSS-Stylesheets, die das Erscheinungsbild der Anwendung definieren.

Zusätzliche Dateien und Verzeichnisse

  • version - Enthält Versionsinformationen für das Projekt.
Tool herunterladen
  • webservices - Webdienste für REST- und SOAP-APIs.
    • includes - Wiederverwendbare Komponenten für Webdienste.
    • rest - REST-API-Dateien und zugehörige Dokumentation.
    • soap - SOAP-Dienstdateien, einschließlich Bibliotheken und Dokumentation.
      • soap/lib - Bibliotheksdateien speziell für die SOAP-Dienstintegration.