
वेब एप्लिकेशन सुरक्षा सीखने के लिए एक जानबूझकर कमज़ोर वेब एप्लिकेशन।
OWASP WebGoatPHP, OWASP WebGoat का PHP और MySQL/SQLite डेटाबेस के लिए एक पोर्ट है। लक्ष्य चुनौतियों के रूप में पाठ पेश करके वेब अनुप्रयोग सुरक्षा के लिए एक इंटरैक्टिव शिक्षण वातावरण बनाना है। प्रत्येक चुनौती में उपयोगकर्ता को अपनी समझ प्रदर्शित करने के लिए भेद्यता का शोषण करना होता है।
WebGoatPHP चार अलग-अलग मोड का समर्थन करता है: एकल मोड, कार्यशाला मोड, प्रतियोगिता मोड और सुरक्षित कोडिंग मोड।
परियोजना का प्रस्ताव यहाँ पाया जा सकता है।
एकल उपयोगकर्ता मोड:

कार्यशाला मोड:

git clone https://github.com/shivamdixit/WebGoatPHP.gitguest:guestनई चुनौती जोड़ना बहुत सरल है। सभी चुनौतियों को 'challenges' निर्देशिका में मौजूद होना चाहिए और उन्हें 'BaseLesson' क्लास का विस्तार करना चाहिए। template/SampleLesson में एक टेम्पलेट प्रदान किया गया है। निर्देशिका का नाम index.php में क्लास के नाम जैसा ही होना चाहिए। कोई भी स्थैतिक सामग्री जैसे छवियाँ, स्क्रिप्ट आदि को पाठ निर्देशिका के भीतर 'static' उप-निर्देशिका में रखा जाना चाहिए।
कुछ विधियाँ हैं जिन्हें आपके पाठ में लागू करना आवश्यक है जैसे start(), getTitle(), getCategory(), reset() आदि।
एक बार पाठ जोड़ने के बाद अपने पाठ को सूची में प्रदर्शित करने के लिए एप्लिकेशन के शीर्ष पर स्थित "Refresh List" बटन पर क्लिक करें।
https://www.owasp.org/index.php/WebGoatPHP
यदि आपके कोई प्रश्न हैं तो हमारी मेलिंग सूची पर चर्चा में शामिल हों या ईमेल लिखें: shivam.dixit[at]owasp.org