
Une application web volontairement vulnérable pour apprendre la sécurité des applications web.
OWASP WebGoatPHP est un portage d'OWASP WebGoat vers les bases de données PHP et MySQL/SQLite. L'objectif est de créer un environnement d'enseignement interactif pour la sécurité des applications web en proposant des leçons sous forme de défis. Dans chaque défi, l'utilisateur doit exploiter la vulnérabilité pour démontrer sa compréhension.
WebGoatPHP prend en charge quatre modes différents : le mode individuel, le mode atelier, le mode concours et le mode codage sécurisé.
La proposition du projet se trouve ici
Mode utilisateur unique :

Mode atelier :

git clone https://github.com/shivamdixit/WebGoatPHP.gitguest:guestAjouter un nouveau défi est très simple. Tous les défis doivent être présents dans le répertoire 'challenges' et doivent étendre la classe 'BaseLesson'. Un modèle est fourni dans template/SampleLesson. Le nom du répertoire doit être identique au nom de la classe dans index.php. Tout contenu statique comme les images, les scripts, etc. doit être placé dans un sous-répertoire 'static' au sein du répertoire de la leçon.
Il y a quelques méthodes que votre leçon doit implémenter, comme start(), getTitle(), getCategory(), reset(), etc.
Une fois que vous avez ajouté la leçon, cliquez sur le bouton « Refresh List » en haut de l'application pour afficher votre leçon dans la liste.
https://www.owasp.org/index.php/WebGoatPHP
Si vous avez des questions, rejoignez la discussion sur notre liste de diffusion ou écrivez un e-mail à : shivam.dixit[at]owasp.org