
Progetto OWASP di Applicazione Web Vulnerabile https://github.com/hummingbirdscyber

Vulnerable-Web-Application è un sito web preparato per le persone interessate al penetration testing web e che vogliono avere informazioni su questo argomento o lavorarci. In realtà, il sito è abbastanza semplice da installare e usare.
Vulnerable-Web-Application include categoricamente Command Execution, File Inclusion, File Upload, SQL e XSS. Per le categorie che richiedono un database, crea un database su localhost con un pulsante durante l'installazione. In caso di database corrotti o modificati, è possibile crearne di nuovo.
Se vuoi eseguire questo strumento, prima di tutto devi scaricare una soluzione per server web come "xampp" - puoi scaricare xampp da Xampp. Dopo l'installazione;
Per Windows devi copiare i file nella cartella xampp/htdocs.
Per Mac Os devi installare mampp e copiare i file nella cartella mamp/htdocs. Mampp
Per Linux, dopo aver scaricato i nostri file, prima devi aprire il server Apache e copiare i file in /var/www/html
Puoi anche eseguire Vulnerable Web Application in Docker con il seguente comando:
docker run -it --name vuln_app -p 9991:80 santosomar/vuln_app:latest /bin/bash
Nota: Puoi cambiare la porta 9991 con qualsiasi porta desideri a seconda della tua implementazione.
Il file php.ini dovrebbe essere modificato. Puoi trovare la posizione del tuo file php.ini nella cartella in cui è installato php.
allow_url_include = on - Consente l'inclusione remota di fileallow_url_fopen = on - Consente l'inclusione remota di filesafe_mode = off - (Se PHP <= v5.4) Consente SQL Injectionmagic_quotes_gpc = off - (Se PHP <= v5.4) Consente SQL Injectionindex.php nella directory Vulnerable Web Application. Segui le istruzioni e crea il database.Nota: Puoi resettare il database in qualsiasi momento, se necessario o se incontri problemi. Una volta che il database è pronto, puoi andare alla homepage e iniziare a fare hacking.
Il contenuto di questo repository è concesso in licenza sotto la GNU General Public License v3.0.
1.0.0