
Proyecto de Aplicación Web Vulnerable OWASP https://github.com/hummingbirdscyber

Vulnerable-Web-Application es un sitio web preparado para personas interesadas en la penetración web y que quieran obtener información sobre este tema o trabajar en ello. De hecho, el sitio web es bastante sencillo de instalar y usar.
Vulnerable-Web-Application incluye por categorías: Ejecución de Comandos, Inclusión de Archivos, Subida de Archivos, SQL y XSS. Para las categorías que requieren base de datos, crea una base de datos en localhost con un solo botón durante la configuración. En caso de que las bases de datos se corrompan o cambien, puedes crear una base de datos nuevamente.
Si quieres ejecutar esta herramienta, en primer lugar necesitas descargar una solución de servidor web como "xampp": puedes descargar xampp desde Xampp. Después de tu instalación;
Para Windows, necesitas copiar los archivos en la carpeta xampp/htdocs.
Para Mac OS, necesitas instalar mampp y copiar los archivos en la carpeta mamp/htdocs. Mampp
Para Linux, después de descargar nuestros archivos, primero debes abrir el servidor apache y copiar los archivos a /var/www/html
También puedes ejecutar la Vulnerable Web Application en Docker con el siguiente comando:
docker run -it --name vuln_app -p 9991:80 santosomar/vuln_app:latest /bin/bash
Nota: Puedes cambiar el puerto 9991 a cualquier puerto que desees según tu implementación.
El archivo php.ini debe modificarse. Puedes encontrar la ubicación de tu archivo php.ini en la carpeta donde está instalado php.
allow_url_include = on - Permite la inclusión remota de archivosallow_url_fopen = on - Permite la inclusión remota de archivossafe_mode = off - (Si PHP <= v5.4) Permite la inyección SQLmagic_quotes_gpc = off - (Si PHP <= v5.4) Permite la inyección SQLindex.php en el directorio Vulnerable Web Application. Sigue las instrucciones y crea la base de datos.Nota: Puedes restablecer la base de datos en cualquier momento, si es necesario o si tienes algún problema. Una vez que la base de datos esté lista, puedes ir a la página de inicio y empezar a hackear.
El contenido de este repositorio está licenciado bajo la Licencia Pública General de GNU v3.0.
1.0.0