
Application web Flask délibérément vulnérable avec 22 failles de sécurité réparties sur 3 niveaux de difficulté pour l'apprentissage pratique du test d'intrusion et de la sécurité web.
TIWAP est un laboratoire de test de sécurité web créé avec Flask pour les passionnés de sécurité débutants qui souhaitent découvrir diverses vulnérabilités web. Inspiré par DVWA, les contributeurs ont fait de leur mieux pour recréer diverses vulnérabilités web.
L'application est uniquement conçue à des fins éducatives et pour apprendre le hacking web dans un environnement légal.
En savoir plus ici
Nous recommandons vivement d'installer le laboratoire sur une machine virtuelle plutôt que sur un serveur web en production (interne ou externe).
Nous déclinons toute responsabilité quant à la manière dont quiconque utilise cette application (TIWAP). L'application a été créée uniquement à des fins éducatives et ne doit pas être utilisée de manière malveillante. Si vos serveurs web sont compromis suite à l'installation de cette application, cela n'est pas de notre responsabilité, mais de celle de la personne qui l'a téléchargée et installée.
Pour simplifier l'installation et la configuration, nous avons tout configuré pour vous. Tout ce dont vous avez besoin est Docker sur votre système.
Une fois l'installation de Docker terminée, exécutez les commandes suivantes.
git clone https://github.com/tombstoneghost/TIWAP
cd TIWAP
docker-compose up
Remarque : Pour l'instant, cela fonctionne uniquement sous Linux et la compatibilité Windows est en cours de développement.
Une fois le laboratoire démarré, vous pouvez vous connecter en utilisant les identifiants par défaut.
Nom d'utilisateur : admin
Mot de passe : admin
Front-End : HTML, CSS et JavaScript
Back-End : Python - Flask
Bases de données : SQLite3 et MongoDB
Actuellement, nous avons 22 vulnérabilités dans le laboratoire. Toutes listées ci-dessous :
Chaque vulnérabilité comporte 3 niveaux de difficulté, à savoir Faible, Moyen et Difficile. Ces niveaux peuvent être définis à partir de la page des paramètres.
Si vous trouvez des bugs ou des problèmes avec le projet, veuillez les signaler sur le lien ci-dessous.
https://github.com/tombstoneghost/TIWAP/issues
Ce projet est sous licence MIT - Cliquez ici pour plus de détails.
Bon hacking ! :)