
OWASP Mutillidae II est une application web gratuite, open-source, volontairement vulnérable, offrant une cible pour la formation en sécurité web. Il s'agit d'un environnement de piratage web facile à utiliser, conçu pour les laboratoires, les passionnés de sécurité, les salles de classe, les CTF et les cibles d'outils d'évaluation de vulnérabilités.
OWASP Mutillidae II est une application web gratuite, open-source et volontairement vulnérable, conçue pour les passionnés de sécurité web. Elle sert de cible pour apprendre et pratiquer les compétences en sécurité web. Mutillidae peut être facilement installée sur les systèmes Linux et Windows à l'aide des piles LAMP, WAMP et XAMMP. De plus, elle est préinstallée sur SamuraiWTF et OWASP BWA, et la version existante peut être mise à jour sur ces plateformes. Avec des dizaines de vulnérabilités et d'indices pour guider l'utilisateur, Mutillidae offre un environnement de piratage web accessible, adapté aux laboratoires, aux passionnés de sécurité, aux salles de classe, aux CTF et aux cibles d'outils d'évaluation de vulnérabilités. Elle a été largement utilisée dans les cours de sécurité de niveau master, la formation en sécurité web en entreprise et comme cible d'évaluation pour les logiciels d'évaluation de vulnérabilités. OWASP Mutillidae II fournit une plateforme complète pour apprendre et pratiquer les techniques de sécurité web dans un environnement contrôlé.
Restez informé des annonces du projet sur X : webpwnized
Explorez nos tutoriels sur YouTube : chaîne YouTube webpwnized
Notez bien que le code source a été déplacé dans le répertoire src du projet. Soyez prudent pour vous adapter en conséquence.
Si vous avez déjà une pile LAMP configurée, vous pouvez passer directement à l'installation de Mutillidae. Consultez notre guide d'installation complet pour des instructions détaillées. Regardez le tutoriel vidéo : Comment installer Mutillidae sur une pile LAMP
Explorez un grand nombre de tutoriels vidéo disponibles sur la chaîne YouTube webpwnized pour obtenir des conseils sur l'utilisation de Mutillidae.
Voici la structure de répertoire mise à jour du projet avec de brèves descriptions :
CHANGELOG.md - Journal des modifications du projet.CONTRIBUTING.md - Directives de contribution.LICENSE - Licence du projet.README-INSTALLATION.md - Instructions d'installation.README.md - Fichier README principal.SECURITY.md - Directives de sécurité.srcajax - Contient des fichiers liés aux fonctionnalités AJAX.classes - Fichiers de classe PHP pour gérer diverses tâches (par exemple, journalisation, gestion des jetons, opérations de base de données).data - Fichiers de données, tels que les sources de données XML.documentation - Fichiers de documentation comprenant des guides d'installation et des instructions d'utilisation.images - Tous les actifs d'image utilisés dans l'application (par exemple, icônes, actifs gritter).includes - Fichiers PHP réutilisables (par exemple, modèles, fichiers de configuration).javascript - Bibliothèques JavaScript, scripts personnalisés et initialiseurs pour les fonctionnalités front-end.labs - Fichiers pour les tests de sécurité, proposant des défis tels que l'injection SQL, XSS et les inclusions de fichiers.passwords - Fichiers liés aux mots de passe (par exemple, données de compte).styles - Feuilles de style CSS définissant l'apparence de l'application.version - Contient les informations de version pour le projet.webservices - Services web pour les API REST et SOAP.
includes - Composants réutilisables pour les services web.rest - Fichiers de l'API REST et documentation associée.soap - Fichiers de service SOAP, y compris les bibliothèques et la documentation.
soap/lib - Fichiers de bibliothèque spécifiquement pour l'intégration du service SOAP.