
Applicazione web Flask deliberatamente vulnerabile con 22 falle di sicurezza su 3 livelli di difficoltà per test di penetrazione pratici e formazione sulla sicurezza web.
TIWAP è un laboratorio di test di sicurezza web realizzato con Flask per aspiranti appassionati di sicurezza per imparare varie vulnerabilità web. Ispirato da DVWA, i contributori hanno fatto del loro meglio per riprodurre varie vulnerabilità web.
L'applicazione è realizzata esclusivamente a scopo educativo e per imparare l'hacking web in un ambiente legale.
Leggi di più qui
Raccomandiamo vivamente di installare il laboratorio su una macchina virtuale anziché su un server web reale (interno o esterno).
Non ci assumiamo la responsabilità per il modo in cui chiunque usa questa applicazione (TIWAP). L'applicazione è stata creata solo a scopo educativo e non deve essere usata in modo malintenzionato. Se i tuoi server web vengono compromessi a causa dell'installazione di questa applicazione, non è nostra responsabilità, ma è responsabilità della persona/e che l'ha caricata e installata.
Per mantenere l'installazione e la configurazione semplici, abbiamo configurato tutto per te. Hai solo bisogno di Docker sul tuo sistema.
Una volta completata l'installazione di Docker, esegui i seguenti comandi.
git clone https://github.com/tombstoneghost/TIWAP
cd TIWAP
docker-compose up
Nota: Funziona solo su Linux al momento e la compatibilità con Windows è in lavorazione
Una volta avviato il laboratorio, puoi accedere usando le credenziali predefinite.
Nome utente: admin
Password: admin
Front-End: HTML, CSS e JavaScript
Back-End: Python - Flask
Database: SQLite3 e MongoDB
Attualmente, abbiamo 22 vulnerabilità nel laboratorio. Elencate di seguito:
Ogni vulnerabilità ha 3 livelli di difficoltà: Basso, Medio e Alto. Questi livelli possono essere impostati dalla pagina delle impostazioni.
Se trovi bug o problemi con il progetto, segnalali gentilmente sul link sottostante.
https://github.com/tombstoneghost/TIWAP/issues
Questo progetto è sotto la licenza MIT - Clicca qui per i dettagli.
Buon Hacking! :)