Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
OWASPWebGoatPHP — Una aplicación web deliberadamente vulnerable para aprender seguridad de aplicaciones web. | Kitploit
Herramientas/GitHubGitHub/owasp/owaspwebgoatphp
Análisis de VulnerabilidadesSeguridad WebCTFPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubowasp/owaspwebgoatphp

OWASPWebGoatPHP

Una aplicación web deliberadamente vulnerable para aprender seguridad de aplicaciones web.

Ver Repositorio
159253hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

WebGoatPHP

OWASP WebGoatPHP es una adaptación de OWASP WebGoat a PHP y a bases de datos MySQL/SQLite. El objetivo es crear un entorno de enseñanza interactivo para la seguridad de las aplicaciones web, ofreciendo lecciones en forma de desafíos. En cada desafío, el usuario debe explotar la vulnerabilidad para demostrar su comprensión.

WebGoatPHP admite cuatro modos diferentes: modo de usuario único, modo taller, modo concurso y modo de codificación segura.

Propuesta del proyecto

La propuesta del proyecto se puede encontrar aquí

Capturas de pantalla

Modo de usuario único:

Interfaz de WebgoatPHP

  1. Lista de todas las lecciones y sus categorías
  2. Para refrescar la lista de lecciones y categorías (si se añade una nueva lección/categoría)
  3. Contenido de la lección
  4. Restablecer la lección a su estado inicial
  5. Obtener pistas aleatorias de la lección
  6. Esto mostrará los parámetros GET
  7. Esto mostrará las COOKIES
  8. Obtener el plan de la lección
  9. Esto mostrará la solución de la lección

Modo taller:

Modo taller

Instalación

  • Clona el repositorio git. git clone https://github.com/shivamdixit/WebGoatPHP.git
  • Muévelo a tu directorio raíz de documentos
  • Importa la base de datos desde SQL/webgoat.php
  • Introduce los datos de conexión de tu base de datos en app/config/application.php (línea 52)
  • Abre la aplicación desde localhost
  • Nombre de usuario y contraseña por defecto para el modo de usuario único: guest:guest

Contribuir

  • Haz un fork del repositorio
  • Crea tu rama
  • Haz commit de tus cambios
  • Crea una pull request

Añadir una lección/desafío

Añadir un nuevo desafío es muy sencillo. Todos los desafíos deben estar presentes en el directorio 'challenges' y deben extender la clase 'BaseLesson'. Se incluye una plantilla en template/SampleLesson. El nombre del directorio debe ser el mismo que el nombre de la clase en index.php. Cualquier contenido estático, como imágenes, scripts, etc., debe colocarse en un subdirectorio 'static' dentro del directorio de la lección.

Hay algunos métodos que tu lección necesita implementar, como start(), getTitle(), getCategory(), reset(), etc.

Una vez que hayas añadido la lección, haz clic en el botón "Refresh List" en la parte superior de la aplicación para mostrar tu lección en la lista.

Colaboradores

  • Abbas Naderi
  • Johanna Curiel
  • Shivam Dixit
  • Prasham Gupta (Logo)

Más información

https://www.owasp.org/index.php/WebGoatPHP

Contacto

Si tienes alguna pregunta, únete a la discusión en nuestra lista de correo o escribe un correo electrónico a: shivam.dixit[at]owasp.org

Descargar herramienta