
OWASP Mutillidae II ist eine kostenlose, quelloffene, absichtlich verwundbare Webanwendung, die ein Ziel für Web-Sicherheitstraining bietet. Dies ist eine benutzerfreundliche Web-Hacking-Umgebung, die für Labore, Sicherheitsbegeisterte, Klassenzimmer, CTF und Ziele von Schwachstellenbewertungswerkzeugen entwickelt wurde.
OWASP Mutillidae II ist eine kostenlose, quelloffene, absichtlich verwundbare Webanwendung, die für Web-Sicherheits-Enthusiasten entwickelt wurde. Sie dient als Ziel zum Erlernen und Üben von Web-Sicherheitsfähigkeiten. Mutillidae kann problemlos auf Linux- und Windows-Systemen mit LAMP-, WAMP- und XAMPP-Stacks installiert werden. Darüber hinaus ist es auf SamuraiWTF und OWASP BWA vorinstalliert, und die vorhandene Version kann auf diesen Plattformen aktualisiert werden. Mit Dutzenden von Schwachstellen und Hinweisen zur Führung des Benutzers bietet Mutillidae eine zugängliche Web-Hacking-Umgebung, die sich für Labore, Sicherheitsbegeisterte, Klassenzimmer, CTFs und als Ziel für Schwachstellenbewertungswerkzeuge eignet. Es wurde häufig in Sicherheitskursen auf Graduiertenniveau, in unternehmensweitem Web-Sicherheitstraining und als Bewertungsziel für Schwachstellenbewertungssoftware eingesetzt. OWASP Mutillidae II bietet eine umfassende Plattform zum Erlernen und Üben von Web-Sicherheitstechniken in einer kontrollierten Umgebung.
Bleiben Sie über Projektankündigungen auf X auf dem Laufenden: webpwnized
Erkunden Sie unsere Tutorials auf YouTube: webpwnized YouTube-Kanal
Beachten Sie sorgfältig, dass der Quellcode in das src-Projektverzeichnis verschoben wurde. Passen Sie Ihre Schritte entsprechend an.
Wenn Sie bereits einen LAMP-Stack eingerichtet haben, können Sie direkt zur Installation von Mutillidae übergehen. Schauen Sie sich unsere umfassende Installationsanleitung für detaillierte Anweisungen an. Sehen Sie sich das Video-Tutorial an: So installieren Sie Mutillidae auf einem LAMP-Stack
Entdecken Sie eine große Anzahl von Video-Tutorials auf dem webpwnized YouTube-Kanal für Anleitungen zur Nutzung von Mutillidae.
Nachfolgend finden Sie die aktualisierte Verzeichnisstruktur des Projekts mit kurzen Beschreibungen:
CHANGELOG.md - Projekt-Änderungsprotokoll.CONTRIBUTING.md - Richtlinien für Mitwirkende.LICENSE - Projektlizenz.README-INSTALLATION.md - Installationsanweisungen.README.md - Haupt-README-Datei.SECURITY.md - Sicherheitsrichtlinien.srcajax - Enthält Dateien zur AJAX-Funktionalität.classes - PHP-Klassendateien zur Handhabung verschiedener Aufgaben (z. B. Protokollierung, Token-Verwaltung, Datenbankoperationen).data - Datendateien, wie XML-Datenquellen.documentation - Dokumentationsdateien einschließlich Installationsanleitungen und Nutzungshinweisen.images - Alle Bild-Assets, die in der Anwendung verwendet werden (z. B. Symbole, Gritter-Assets).includes - Wiederverwendbare PHP-Dateien (z. B. Vorlagen, Konfigurationsdateien).javascript - JavaScript-Bibliotheken, benutzerdefinierte Skripte und Initialisierer für die Front-End-Funktionalität.labs - Dateien für Sicherheitstests, die Herausforderungen wie SQL-Injection, XSS und Dateieinschlüsse bieten.passwords - Passwortbezogene Dateien (z. B. Kontodaten).styles - CSS-Stylesheets, die das Erscheinungsbild der Anwendung definieren.version - Enthält Versionsinformationen für das Projekt.webservices - Webdienste für REST- und SOAP-APIs.
includes - Wiederverwendbare Komponenten für Webdienste.rest - REST-API-Dateien und zugehörige Dokumentation.soap - SOAP-Dienstdateien, einschließlich Bibliotheken und Dokumentation.
soap/lib - Bibliotheksdateien speziell für die SOAP-Dienstintegration.