
जानबूझकर कमजोर फ्लास्क वेब एप्लिकेशन जिसमें 22 सुरक्षा दोष हैं और 3 कठिनाई स्तर हैं, जो व्यावहारिक पैठ परीक्षण और वेब सुरक्षा शिक्षा के लिए है।
TIWAP, Flask का उपयोग करके बनाया गया एक वेब सुरक्षा परीक्षण लैब है, जो सुरक्षा के प्रति उत्सुक नौसिखियों के लिए विभिन्न वेब कमजोरियों के बारे में सीखने के लिए है। DVWA से प्रेरित होकर, योगदानकर्ताओं ने विभिन्न वेब कमजोरियों को पुन: उत्पन्न करने की पूरी कोशिश की है।
यह एप्लिकेशन पूरी तरह से शैक्षिक उद्देश्य और कानूनी वातावरण में वेब हैकिंग सीखने के लिए बनाया गया है।
इसके बारे में और पढ़ें यहाँ
हम दृढ़ता से अनुशंसा करते हैं कि लैब को लाइव वेब सर्वर (आंतरिक या बाहरी) के बजाय वर्चुअल मशीन पर स्थापित करें।
हम इस एप्लिकेशन (TIWAP) का उपयोग करने के तरीके के लिए कोई जिम्मेदारी नहीं लेते हैं। यह एप्लिकेशन केवल शैक्षिक उद्देश्य के लिए बनाया गया है और इसका दुर्भावनापूर्ण उपयोग नहीं किया जाना चाहिए। यदि इस एप्लिकेशन की स्थापना के कारण आपके वेब सर्वर से समझौता होता है, तो यह हमारी जिम्मेदारी नहीं है, यह उस व्यक्ति/व्यक्तियों की जिम्मेदारी है जिसने इसे अपलोड और स्थापित किया।
इंस्टॉलेशन और सेटअप को आसान बनाने के लिए, हमने आपके लिए सब कुछ कॉन्फ़िगर किया है। आपको बस अपने सिस्टम पर Docker की आवश्यकता है।
Docker इंस्टॉलेशन पूरा होने के बाद, निम्नलिखित कमांड चलाएँ।
git clone https://github.com/tombstoneghost/TIWAP
cd TIWAP
docker-compose up
नोट: यह अभी केवल लिनक्स पर काम करता है और विंडोज संगतता पर काम चल रहा है
एक बार लैब शुरू होने के बाद, आप डिफ़ॉल्ट क्रेडेंशियल्स का उपयोग करके लॉग इन कर सकते हैं।
उपयोगकर्ता नाम: admin
पासवर्ड: admin
फ्रंट-एंड: HTML, CSS और JavaScript
बैक-एंड: Python - Flask
डेटाबेस: SQLite3 और MongoDB
वर्तमान में, लैब में 22 कमजोरियाँ हैं। सभी नीचे सूचीबद्ध हैं:
प्रत्येक कमजोरी के 3 कठिनाई स्तर हैं, जिन्हें लो, मीडियम और हार्ड कहा जाता है। इन स्तरों को सेटिंग्स पेज से सेट किया जा सकता है।
यदि आपको प्रोजेक्ट में कोई बग या समस्या मिलती है, तो कृपया नीचे दिए गए लिंक पर उसे उठाएँ।
https://github.com/tombstoneghost/TIWAP/issues
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत है - विवरण के लिए यहाँ क्लिक करें।
हैप्पी हैकिंग! :)