Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
TIWAP — जानबूझकर कमजोर फ्लास्क वेब एप्लिकेशन जिसमें 22 सुरक्षा दोष हैं और 3 कठिनाई स्तर हैं, जो व्यावहारिक पैठ परीक्षण और वेब सुरक्षा शिक्षा के लिए है। | Kitploit
उपकरण/GitHubGitHub/tombstoneghost/tiwap
भेद्यता स्कैनरवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubtombstoneghost/tiwap

TIWAP

जानबूझकर कमजोर फ्लास्क वेब एप्लिकेशन जिसमें 22 सुरक्षा दोष हैं और 3 कठिनाई स्तर हैं, जो व्यावहारिक पैठ परीक्षण और वेब सुरक्षा शिक्षा के लिए है।

रिपॉजिटरी देखें
177712 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

पूरी तरह से असुरक्षित वेब एप्लिकेशन प्रोजेक्ट (TIWAP)

Forks Stars OpenIssues ClosedIssues Languages License

TIWAP, Flask का उपयोग करके बनाया गया एक वेब सुरक्षा परीक्षण लैब है, जो सुरक्षा के प्रति उत्सुक नौसिखियों के लिए विभिन्न वेब कमजोरियों के बारे में सीखने के लिए है। DVWA से प्रेरित होकर, योगदानकर्ताओं ने विभिन्न वेब कमजोरियों को पुन: उत्पन्न करने की पूरी कोशिश की है।

यह एप्लिकेशन पूरी तरह से शैक्षिक उद्देश्य और कानूनी वातावरण में वेब हैकिंग सीखने के लिए बनाया गया है।

इसके बारे में और पढ़ें यहाँ

अस्वीकरण

हम दृढ़ता से अनुशंसा करते हैं कि लैब को लाइव वेब सर्वर (आंतरिक या बाहरी) के बजाय वर्चुअल मशीन पर स्थापित करें।

हम इस एप्लिकेशन (TIWAP) का उपयोग करने के तरीके के लिए कोई जिम्मेदारी नहीं लेते हैं। यह एप्लिकेशन केवल शैक्षिक उद्देश्य के लिए बनाया गया है और इसका दुर्भावनापूर्ण उपयोग नहीं किया जाना चाहिए। यदि इस एप्लिकेशन की स्थापना के कारण आपके वेब सर्वर से समझौता होता है, तो यह हमारी जिम्मेदारी नहीं है, यह उस व्यक्ति/व्यक्तियों की जिम्मेदारी है जिसने इसे अपलोड और स्थापित किया।

सेटअप और इंस्टॉलेशन

इंस्टॉलेशन और सेटअप को आसान बनाने के लिए, हमने आपके लिए सब कुछ कॉन्फ़िगर किया है। आपको बस अपने सिस्टम पर Docker की आवश्यकता है।

Docker इंस्टॉलेशन पूरा होने के बाद, निम्नलिखित कमांड चलाएँ।

git clone https://github.com/tombstoneghost/TIWAP
cd TIWAP
docker-compose up

नोट: यह अभी केवल लिनक्स पर काम करता है और विंडोज संगतता पर काम चल रहा है

एक बार लैब शुरू होने के बाद, आप डिफ़ॉल्ट क्रेडेंशियल्स का उपयोग करके लॉग इन कर सकते हैं।
उपयोगकर्ता नाम: admin
पासवर्ड: admin

टेक स्टैक

फ्रंट-एंड: HTML, CSS और JavaScript
बैक-एंड: Python - Flask
डेटाबेस: SQLite3 और MongoDB

कमजोरियाँ

वर्तमान में, लैब में 22 कमजोरियाँ हैं। सभी नीचे सूचीबद्ध हैं:

  • SQL इंजेक्शन
  • ब्लाइंड SQL इंजेक्शन
  • NoSQL इंजेक्शन
  • कमांड इंजेक्शन
  • व्यावसायिक तर्क दोष
  • संवेदनशील डेटा एक्सपोज़र
  • XML एक्सटर्नल एंटिटीज़
  • सुरक्षा गलत कॉन्फ़िगरेशन
  • रिफ्लेक्टेड XSS
  • स्टोर्ड XSS
  • DOM आधारित XSS
  • HTML इंजेक्शन
  • अनुचित प्रमाणपत्र सत्यापन
  • हार्डकोडेड क्रेडेंशियल्स
  • असुरक्षित फ़ाइल अपलोड
  • ब्रूट फोर्स
  • डायरेक्टरी ट्रैवर्सल
  • क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF)
  • सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF)
  • सर्वर-साइड टेम्पलेट इंजेक्शन (SSTI)
  • JWT टोकन
  • असुरक्षित डिसीरियलाइज़ेशन

प्रत्येक कमजोरी के 3 कठिनाई स्तर हैं, जिन्हें लो, मीडियम और हार्ड कहा जाता है। इन स्तरों को सेटिंग्स पेज से सेट किया जा सकता है।

बग और समस्याएँ

यदि आपको प्रोजेक्ट में कोई बग या समस्या मिलती है, तो कृपया नीचे दिए गए लिंक पर उसे उठाएँ।

https://github.com/tombstoneghost/TIWAP/issues

योगदानकर्ता

  1. Simardeep Singh - LinkedIn | Twitter
  2. Yash Giri - LinkedIn
  3. Sakshi Aggarwal - LinkedIn | Twitter
  4. Xavier Llauca - GitHub

क्या आप योगदानकर्ता बनना चाहते हैं?

  1. इस रिपॉजिटरी को स्टार करें
  2. इस रिपॉजिटरी को फोर्क करें
  3. फोर्क की गई रिपॉजिटरी को क्लोन करें
  4. प्रोजेक्ट डायरेक्टरी में जाएँ
  5. अपने नाम के साथ एक नई ब्रांच बनाएँ
  6. बदलाव करें
  7. अपने बदलावों को स्टेज करें और कमिट करें
  8. अपने स्थानीय बदलावों को रिमोट पर पुश करें
  9. एक पुल रिक्वेस्ट बनाएँ
  10. बधाई हो! आपने कर दिखाया।

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत है - विवरण के लिए यहाँ क्लिक करें।

हैप्पी हैकिंग! :)

टूल डाउनलोड करें