Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
OWASPWebGoatPHP — Un'applicazione web deliberatamente vulnerabile per imparare la sicurezza delle applicazioni web. | Kitploit
Strumenti/GitHubGitHub/owasp/owaspwebgoatphp
Analisi delle VulnerabilitàSicurezza WebCTFPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubowasp/owaspwebgoatphp

OWASPWebGoatPHP

Un'applicazione web deliberatamente vulnerabile per imparare la sicurezza delle applicazioni web.

Vedi Repository
1592531 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

WebGoatPHP

OWASP WebGoatPHP è un porting di OWASP WebGoat su database PHP e MySQL/SQLite. L'obiettivo è creare un ambiente di insegnamento interattivo per la sicurezza delle applicazioni web offrendo lezioni sotto forma di sfide. In ogni sfida l'utente deve sfruttare la vulnerabilità per dimostrare la propria comprensione.

WebGoatPHP supporta quattro diverse modalità: modalità singola, modalità workshop, modalità contest e modalità di codifica sicura.

Proposta del progetto

La proposta del progetto può essere trovata qui

Schermate

Modalità utente singolo:

Interfaccia WebgoatPHP

  1. Elenco di tutte le lezioni e delle loro categorie
  2. Per aggiornare l'elenco delle lezioni e categorie (se viene aggiunta una nuova lezione/categoria)
  3. Contenuto della lezione
  4. Reimposta la lezione allo stato iniziale
  5. Ottieni suggerimenti casuali della lezione
  6. Mostra i parametri GET
  7. Mostra i COOKIE
  8. Ottieni il piano della lezione
  9. Mostra la soluzione della lezione

Modalità Workshop:

Modalità Workshop

Installazione

  • Clona il repository git. git clone https://github.com/shivamdixit/WebGoatPHP.git
  • Spostalo nel tuo document root
  • Importa il database da SQL/webgoat.php
  • Inserisci i dettagli di connessione al database in app/config/application.php (Linea 52)
  • Apri l'applicazione da localhost
  • Nome utente e password predefiniti per la modalità utente singolo: guest:guest

Contribuisci

  • Fai il fork del repository
  • Crea il tuo branch
  • Fai il commit delle tue modifiche
  • Crea una pull request

Aggiungere una lezione/sfida

Aggiungere una nuova sfida è molto semplice. Tutte le sfide devono essere presenti nella directory 'challenges' e devono estendere la classe 'BaseLesson'. Un modello è fornito in template/SampleLesson. Il nome della directory deve essere uguale al nome della classe in index.php. Qualsiasi contenuto statico come immagini, script ecc. deve essere posizionato all'interno di una sottodirectory 'static' nella directory della lezione.

Ci sono alcuni metodi che la tua lezione deve implementare come start(), getTitle(), getCategory(), reset() ecc.

Una volta aggiunta la lezione, clicca sul pulsante 'Refresh List' nella parte superiore dell'applicazione per visualizzare la lezione nell'elenco.

Contributori

  • Abbas Naderi
  • Johanna Curiel
  • Shivam Dixit
  • Prasham Gupta (Logo)

Maggiori informazioni

https://www.owasp.org/index.php/WebGoatPHP

Contatti

Se hai domande, unisciti alla discussione sulla nostra mailing list o scrivi un'email a: shivam.dixit[at]owasp.org

Scarica lo strumento