Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
lazyweb — LazyWeb एक प्रदर्शन वेब एप्लिकेशन है जो सामान्य सर्वर-साइड एप्लिकेशन कमजोरियों को प्रदर्शित करने के लिए डिज़ाइन किया गया है। प्रत्येक कमजोरी को उसकी संबंधित कठिनाई रेटिंग के साथ वर्गीकृत किया गया है, ताकि डेवलपर्स और सुरक्षा उत्साही लोगों के लिए एक व्यापक सीखने का अनुभव प्रदान किया जा सके। | Kitploit
उपकरण/GitHubGitHub/ramadhanamizudin/lazyweb
भेद्यता विश्लेषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubramadhanamizudin/lazyweb

lazyweb

रिपॉजिटरी देखें
128441 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

LazyWeb एक प्रदर्शन वेब एप्लिकेशन है जो सामान्य सर्वर-साइड एप्लिकेशन कमजोरियों को प्रदर्शित करने के लिए डिज़ाइन किया गया है। प्रत्येक कमजोरी को उसकी संबंधित कठिनाई रेटिंग के साथ वर्गीकृत किया गया है, ताकि डेवलपर्स और सुरक्षा उत्साही लोगों के लिए एक व्यापक सीखने का अनुभव प्रदान किया जा सके।

साझा करें

LazyWeb - कमजोर वेब एप्लिकेशन

LazyWeb एक प्रदर्शन वेब एप्लिकेशन है जो सामान्य सर्वर-साइड एप्लिकेशन कमजोरियों को प्रदर्शित करने के लिए डिज़ाइन किया गया है। प्रत्येक कमजोरी को उसकी संबंधित कठिनाई रेटिंग के साथ वर्गीकृत किया गया है ताकि डेवलपर्स और सुरक्षा उत्साही लोगों के लिए एक व्यापक सीखने का अनुभव प्रदान किया जा सके।

मुख्य विशेषताएं

  • वेब एप्लिकेशन में वास्तविक दुनिया की कमजोरियों को प्रदर्शित करता है।
  • बुनियादी से लेकर उन्नत सुरक्षा दोषों तक, उपयोगकर्ताओं को विभिन्न स्तरों पर अपने कौशल का परीक्षण करने की अनुमति देता है।
  • सुरक्षा पेशेवरों को कमजोरियों की प्रकृति और उन्हें कम करने के तरीके को समझने में मदद करने का लक्ष्य।

शामिल कमजोरियाँ

एप्लिकेशन में निम्नलिखित कमजोरियाँ शामिल हैं:

  • OS Command Injection
  • SQL Injection
  • XML External Entity Injection (XXE)
  • Insecure Direct Object Reference (IDOR)
  • Local File Inclusion (LFI)
  • Insecure File Upload
  • Arbitrary Session Assignment
  • Broken Authorization
  • Broken Authentication
  • .git Folder Disclosure (if cloned directly to web root)

तैनाती निर्देश

प्रोजेक्ट शुरू करने के लिए, बस निम्नलिखित कमांड चलाएँ:

root@kitploit:~
docker-compose up

यह वातावरण स्थापित करेगा और Docker का उपयोग करके एप्लिकेशन प्रारंभ करेगा।

महत्वपूर्ण नोट्स

  • सुनिश्चित करें कि templates_c और user/avatar निर्देशिकाओं में सही स्वामित्व है। तैनाती के बाद, चलाएँ:

    root@kitploit:~
    sudo chown www-data:www-data templates_c user/avatar
    

लेख और संसाधन

  • LFI to RCE via PHAR
  • Writeup on Pojiiix

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

टूल डाउनलोड करें