Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
OWASPWebGoatPHP — Une application web volontairement vulnérable pour apprendre la sécurité des applications web. | Kitploit
Outils/GitHubGitHub/owasp/owaspwebgoatphp
Analyse des VulnérabilitésSécurité WebCTFTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubowasp/owaspwebgoatphp

OWASPWebGoatPHP

Une application web volontairement vulnérable pour apprendre la sécurité des applications web.

Voir le dépôt
159253il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

WebGoatPHP

OWASP WebGoatPHP est un portage d'OWASP WebGoat vers les bases de données PHP et MySQL/SQLite. L'objectif est de créer un environnement d'enseignement interactif pour la sécurité des applications web en proposant des leçons sous forme de défis. Dans chaque défi, l'utilisateur doit exploiter la vulnérabilité pour démontrer sa compréhension.

WebGoatPHP prend en charge quatre modes différents : le mode individuel, le mode atelier, le mode concours et le mode codage sécurisé.

Proposition du projet

La proposition du projet se trouve ici

Captures d'écran

Mode utilisateur unique :

Interface WebgoatPHP

  1. Liste de toutes les leçons et de leurs catégories
  2. Pour actualiser la liste des leçons et des catégories (si une nouvelle leçon/catégorie est ajoutée)
  3. Contenu de la leçon
  4. Réinitialiser la leçon à son état initial
  5. Obtenir des indices aléatoires sur la leçon
  6. Cela affichera les paramètres GET
  7. Cela affichera les COOKIES
  8. Obtenir le plan de la leçon
  9. Cela affichera la solution de la leçon

Mode atelier :

Mode atelier

Installation

  • Clonez le dépôt git. git clone https://github.com/shivamdixit/WebGoatPHP.git
  • Déplacez-le dans votre racine de documents
  • Importez la base de données à partir de SQL/webgoat.php
  • Saisissez les détails de connexion à votre base de données dans app/config/application.php (ligne 52)
  • Ouvrez l'application depuis localhost
  • Nom d'utilisateur:mot de passe par défaut pour le mode utilisateur unique : guest:guest

Contribuer

  • Forkez le dépôt
  • Créez votre branche
  • Validez vos modifications
  • Créez une pull request

Ajouter une leçon/défi

Ajouter un nouveau défi est très simple. Tous les défis doivent être présents dans le répertoire 'challenges' et doivent étendre la classe 'BaseLesson'. Un modèle est fourni dans template/SampleLesson. Le nom du répertoire doit être identique au nom de la classe dans index.php. Tout contenu statique comme les images, les scripts, etc. doit être placé dans un sous-répertoire 'static' au sein du répertoire de la leçon.

Il y a quelques méthodes que votre leçon doit implémenter, comme start(), getTitle(), getCategory(), reset(), etc.

Une fois que vous avez ajouté la leçon, cliquez sur le bouton « Refresh List » en haut de l'application pour afficher votre leçon dans la liste.

Contributeurs

  • Abbas Naderi
  • Johanna Curiel
  • Shivam Dixit
  • Prasham Gupta (Logo)

Plus d'informations

https://www.owasp.org/index.php/WebGoatPHP

Contact

Si vous avez des questions, rejoignez la discussion sur notre liste de diffusion ou écrivez un e-mail à : shivam.dixit[at]owasp.org

Télécharger l’outil