
OWASP Mutillidae II es una aplicación web gratuita, de código abierto, deliberadamente vulnerable, que proporciona un objetivo para la formación en seguridad web. Es un entorno de hacking web fácil de usar, diseñado para laboratorios, entusiastas de la seguridad, aulas, CTF y como objetivo para herramientas de evaluación de vulnerabilidades.
OWASP Mutillidae II es una aplicación web gratuita, de código abierto, deliberadamente vulnerable diseñada para entusiastas de la seguridad web. Sirve como objetivo para aprender y practicar habilidades de seguridad web. Mutillidae se puede instalar fácilmente en sistemas Linux y Windows usando stacks LAMP, WAMP y XAMMP. Además, viene preinstalada en SamuraiWTF y OWASP BWA, y la versión existente se puede actualizar en estas plataformas. Con docenas de vulnerabilidades y pistas para guiar al usuario, Mutillidae proporciona un entorno accesible de hacking web adecuado para laboratorios, entusiastas de la seguridad, aulas, CTFs y objetivos de herramientas de evaluación de vulnerabilidades. Ha sido ampliamente utilizado en cursos de posgrado de seguridad, capacitación corporativa en seguridad web y como objetivo de evaluación para software de evaluación de vulnerabilidades. OWASP Mutillidae II proporciona una plataforma integral para aprender y practicar técnicas de seguridad web en un entorno controlado.
Manténgase actualizado con los anuncios del proyecto en X: webpwnized
Explore nuestros tutoriales en YouTube: Canal de YouTube webpwnized
Tenga en cuenta que el código fuente se ha movido al directorio del proyecto .
Si ya tiene un stack LAMP configurado, puede pasar directamente a instalar Mutillidae. Consulte nuestra guía de instalación completa para obtener instrucciones detalladas. Mire el video tutorial: Cómo instalar Mutillidae en LAMP Stack
Explore una gran cantidad de tutoriales en video disponibles en el canal de YouTube webpwnized para obtener orientación sobre el uso de Mutillidae.
A continuación se muestra la estructura de directorios actualizada del proyecto junto con breves descripciones:
CHANGELOG.md - Registro de cambios del proyecto.CONTRIBUTING.md - Guía de contribución.LICENSE - Licencia del proyecto.README-INSTALLATION.md - Instrucciones de instalación.README.md - Archivo README principal.SECURITY.md - Guía de seguridad.srcajax - Contiene archivos relacionados con la funcionalidad AJAX.classes - Archivos de clases PHP para manejar diversas tareas (ej., registro, gestión de tokens, operaciones de base de datos).data - Archivos de datos, como fuentes de datos XML.documentation - Archivos de documentación incluyendo guías de instalación e instrucciones de uso.images - Todos los activos de imagen utilizados en la aplicación (ej., iconos, activos de gritter).includes - Archivos PHP reutilizables (ej., plantillas, archivos de configuración).javascript - Librerías JavaScript, scripts personalizados e inicializadores para la funcionalidad del front-end.labs - Archivos para pruebas de seguridad, que ofrecen desafíos como inyección SQL, XSS e inclusiones de archivos.passwords - Archivos relacionados con contraseñas (ej., datos de cuentas).styles - Hojas de estilo CSS que definen la apariencia de la aplicación.webservices - Servicios web para APIs REST y SOAP.
includes - Componentes reutilizables para servicios web.rest - Archivos de API REST y documentación relacionada.soap - Archivos de servicio SOAP, incluyendo librerías y documentación.
soap/lib - Archivos de librería específicamente para la integración de servicios SOAP.version - Contiene información de versionado del proyecto.