
Una aplicación web deliberadamente vulnerable para aprender seguridad de aplicaciones web.
OWASP WebGoatPHP es una adaptación de OWASP WebGoat a PHP y a bases de datos MySQL/SQLite. El objetivo es crear un entorno de enseñanza interactivo para la seguridad de las aplicaciones web, ofreciendo lecciones en forma de desafíos. En cada desafío, el usuario debe explotar la vulnerabilidad para demostrar su comprensión.
WebGoatPHP admite cuatro modos diferentes: modo de usuario único, modo taller, modo concurso y modo de codificación segura.
La propuesta del proyecto se puede encontrar aquí
Modo de usuario único:

Modo taller:

git clone https://github.com/shivamdixit/WebGoatPHP.gitguest:guestAñadir un nuevo desafío es muy sencillo. Todos los desafíos deben estar presentes en el directorio 'challenges' y deben extender la clase 'BaseLesson'. Se incluye una plantilla en template/SampleLesson. El nombre del directorio debe ser el mismo que el nombre de la clase en index.php. Cualquier contenido estático, como imágenes, scripts, etc., debe colocarse en un subdirectorio 'static' dentro del directorio de la lección.
Hay algunos métodos que tu lección necesita implementar, como start(), getTitle(), getCategory(), reset(), etc.
Una vez que hayas añadido la lección, haz clic en el botón "Refresh List" en la parte superior de la aplicación para mostrar tu lección en la lista.
https://www.owasp.org/index.php/WebGoatPHP
Si tienes alguna pregunta, únete a la discusión en nuestra lista de correo o escribe un correo electrónico a: shivam.dixit[at]owasp.org