
OWASP Vulnerable Web Application Project https://github.com/hummingbirdscyber

Vulnerable-Web-Application est un site web conçu pour les personnes intéressées par les tests d'intrusion web et qui souhaitent obtenir des informations sur ce sujet ou s'y entraîner. En fait, le site est assez simple à installer et à utiliser.
Vulnerable-Web-Application comprend notamment l'exécution de commandes, l'inclusion de fichiers, le téléchargement de fichiers, SQL et XSS. Pour les catégories nécessitant une base de données, il crée une base de données sous localhost en un bouton lors de l'installation. En cas de bases de données corrompues ou modifiées, vous pouvez créer à nouveau une base de données.
Si vous souhaitez exécuter cet outil, vous devez tout d'abord télécharger une solution de serveur web comme « xampp » - vous pouvez télécharger xampp depuis Xampp. Après votre installation ;
Pour Windows, vous devez copier les fichiers dans le dossier xampp/htdocs.
Pour Mac OS, vous devez installer mampp et copier les fichiers dans le dossier mamp/htdocs. Mampp
Pour Linux, après avoir téléchargé nos fichiers, vous devez d'abord ouvrir le serveur Apache et copier les fichiers dans /var/www/html
Vous pouvez également exécuter la Vulnerable Web Application dans Docker avec la commande suivante :
docker run -it --name vuln_app -p 9991:80 santosomar/vuln_app:latest /bin/bash
Note : Vous pouvez changer le port 9991 pour n'importe quel port de votre choix selon votre implémentation.
Le fichier php.ini doit être modifié. Vous pouvez trouver l'emplacement de votre fichier php.ini dans le dossier où php est installé.
allow_url_include = on - Permet l'inclusion de fichiers à distanceallow_url_fopen = on - Permet l'inclusion de fichiers à distancesafe_mode = off - (Si PHP <= v5.4) Permet l'injection SQLmagic_quotes_gpc = off - (Si PHP <= v5.4) Permet l'injection SQLindex.php dans le répertoire Vulnerable Web Application. Suivez les instructions et créez la base de données.Note : Vous pouvez réinitialiser la base de données à tout moment, si nécessaire ou si vous rencontrez des problèmes. Une fois la base de données prête, vous pouvez aller à la page d'accueil et commencer à hacker.
Le contenu de ce dépôt est sous licence GNU General Public License v3.0.
1.0.0