
Un'applicazione web deliberatamente vulnerabile per imparare la sicurezza delle applicazioni web.
OWASP WebGoatPHP è un porting di OWASP WebGoat su database PHP e MySQL/SQLite. L'obiettivo è creare un ambiente di insegnamento interattivo per la sicurezza delle applicazioni web offrendo lezioni sotto forma di sfide. In ogni sfida l'utente deve sfruttare la vulnerabilità per dimostrare la propria comprensione.
WebGoatPHP supporta quattro diverse modalità: modalità singola, modalità workshop, modalità contest e modalità di codifica sicura.
La proposta del progetto può essere trovata qui
Modalità utente singolo:

Modalità Workshop:

git clone https://github.com/shivamdixit/WebGoatPHP.gitguest:guestAggiungere una nuova sfida è molto semplice. Tutte le sfide devono essere presenti nella directory 'challenges' e devono estendere la classe 'BaseLesson'. Un modello è fornito in template/SampleLesson. Il nome della directory deve essere uguale al nome della classe in index.php. Qualsiasi contenuto statico come immagini, script ecc. deve essere posizionato all'interno di una sottodirectory 'static' nella directory della lezione.
Ci sono alcuni metodi che la tua lezione deve implementare come start(), getTitle(), getCategory(), reset() ecc.
Una volta aggiunta la lezione, clicca sul pulsante 'Refresh List' nella parte superiore dell'applicazione per visualizzare la lezione nell'elenco.
https://www.owasp.org/index.php/WebGoatPHP
Se hai domande, unisciti alla discussione sulla nostra mailing list o scrivi un'email a: shivam.dixit[at]owasp.org