Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
TIWAP — Applicazione web Flask deliberatamente vulnerabile con 22 falle di sicurezza su 3 livelli di difficoltà per test di penetrazione pratici e formazione sulla sicurezza web. | Kitploit
Strumenti/GitHubGitHub/tombstoneghost/tiwap
Scanner di VulnerabilitàSicurezza WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubtombstoneghost/tiwap

TIWAP

Applicazione web Flask deliberatamente vulnerabile con 22 falle di sicurezza su 3 livelli di difficoltà per test di penetrazione pratici e formazione sulla sicurezza web.

Vedi Repository
177712 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Progetto Applicazione Web Totalmente Insicura (TIWAP)

Forks Stars OpenIssues ClosedIssues Languages License

TIWAP è un laboratorio di test di sicurezza web realizzato con Flask per aspiranti appassionati di sicurezza per imparare varie vulnerabilità web. Ispirato da DVWA, i contributori hanno fatto del loro meglio per riprodurre varie vulnerabilità web.

L'applicazione è realizzata esclusivamente a scopo educativo e per imparare l'hacking web in un ambiente legale.

Leggi di più qui

Dichiarazione di non responsabilità

Raccomandiamo vivamente di installare il laboratorio su una macchina virtuale anziché su un server web reale (interno o esterno).

Non ci assumiamo la responsabilità per il modo in cui chiunque usa questa applicazione (TIWAP). L'applicazione è stata creata solo a scopo educativo e non deve essere usata in modo malintenzionato. Se i tuoi server web vengono compromessi a causa dell'installazione di questa applicazione, non è nostra responsabilità, ma è responsabilità della persona/e che l'ha caricata e installata.

Configurazione e Installazione

Per mantenere l'installazione e la configurazione semplici, abbiamo configurato tutto per te. Hai solo bisogno di Docker sul tuo sistema.

Una volta completata l'installazione di Docker, esegui i seguenti comandi.

git clone https://github.com/tombstoneghost/TIWAP
cd TIWAP
docker-compose up

Nota: Funziona solo su Linux al momento e la compatibilità con Windows è in lavorazione

Una volta avviato il laboratorio, puoi accedere usando le credenziali predefinite.
Nome utente: admin
Password: admin

Stack Tecnologico

Front-End: HTML, CSS e JavaScript
Back-End: Python - Flask
Database: SQLite3 e MongoDB

Vulnerabilità

Attualmente, abbiamo 22 vulnerabilità nel laboratorio. Elencate di seguito:

  • SQL Injection
  • Blind SQL Injection
  • NoSQL Injection
  • Command Injection
  • Difetto di logica aziendale
  • Esposizione di dati sensibili
  • Entità esterne XML
  • Errata configurazione di sicurezza
  • XSS Riflesso
  • XSS Memorizzato
  • XSS basato su DOM
  • Iniezione HTML
  • Validazione del certificato non corretta
  • Credenziali hardcoded
  • Caricamento file non sicuro
  • Brute Force
  • Directory Traversal
  • Cross-Site Request Forgery (CSRF)
  • Server-Side Request Forgery (SSRF)
  • Server-Side Template Injection (SSTI)
  • JWT Token
  • Deserializzazione non sicura

Ogni vulnerabilità ha 3 livelli di difficoltà: Basso, Medio e Alto. Questi livelli possono essere impostati dalla pagina delle impostazioni.

Bug e Problemi

Se trovi bug o problemi con il progetto, segnalali gentilmente sul link sottostante.

https://github.com/tombstoneghost/TIWAP/issues

Contributori

  1. Simardeep Singh - LinkedIn | Twitter
  2. Yash Giri - LinkedIn
  3. Sakshi Aggarwal - LinkedIn | Twitter
  4. Xavier Llauca - GitHub

Vuoi diventare un contributore?

  1. Metti una stella a questo repository
  2. Fai il fork di questo repository
  3. Clona il repository forkato
  4. Naviga nella directory del progetto
  5. Crea un nuovo branch con il tuo nome
  6. Apporta le modifiche
  7. Metti in stage le tue modifiche e fai commit
  8. Invia le tue modifiche locali al remoto
  9. Crea una Pull Request
  10. Congratulazioni! Ce l'hai fatta.

Licenza

Questo progetto è sotto la licenza MIT - Clicca qui per i dettagli.

Buon Hacking! :)

Scarica lo strumento