
OWASP Mutillidae II è un'applicazione web gratuita e open-source, deliberatamente vulnerabile, che fornisce un target per l'addestramento sulla sicurezza web. Questo è un ambiente di hacking web facile da usare, progettato per laboratori, appassionati di sicurezza, aule, CTF e come target per strumenti di valutazione delle vulnerabilità.
OWASP Mutillidae II è un'applicazione web gratuita, open-source, deliberatamente vulnerabile progettata per gli appassionati di sicurezza web. Serve come target per apprendere e praticare competenze di sicurezza web. Mutillidae può essere facilmente installato su sistemi Linux e Windows utilizzando stack LAMP, WAMP e XAMMP. Inoltre, viene preinstallato su SamuraiWTF e OWASP BWA, e la versione esistente può essere aggiornata su queste piattaforme. Con dozzine di vulnerabilità e suggerimenti per guidare l'utente, Mutillidae fornisce un ambiente accessibile per l'hacking web adatto a laboratori, appassionati di sicurezza, aule, CTF e target per strumenti di valutazione delle vulnerabilità. È stato ampiamente utilizzato in corsi universitari di sicurezza, formazione aziendale sulla sicurezza web e come target di valutazione per software di valutazione delle vulnerabilità. OWASP Mutillidae II fornisce una piattaforma completa per apprendere e praticare tecniche di sicurezza web in un ambiente controllato.
Rimani aggiornato con gli annunci del progetto su X: webpwnized
Esplora i nostri tutorial su YouTube: canale YouTube webpwnized
Nota attentamente che il codice sorgente è stato spostato nella directory src del progetto. Fai attenzione a regolarti di conseguenza.
Se hai già uno stack LAMP configurato, puoi saltare direttamente all'installazione di Mutillidae. Consulta la nostra guida completa all'installazione per istruzioni dettagliate. Guarda il video tutorial: Come installare Mutillidae sullo stack LAMP
Esplora un gran numero di video tutorial disponibili sul canale YouTube webpwnized per indicazioni sull'utilizzo di Mutillidae.
Di seguito è riportata la struttura delle directory aggiornata del progetto con brevi descrizioni:
CHANGELOG.md - Registro delle modifiche del progetto.CONTRIBUTING.md - Linee guida per i contributi.LICENSE - Licenza del progetto.README-INSTALLATION.md - Istruzioni per l'installazione.README.md - File README principale.SECURITY.md - Linee guida sulla sicurezza.srcajax - Contiene file relativi alla funzionalità AJAX.classes - File di classe PHP per gestire vari compiti (es. logging, gestione token, operazioni database).data - File di dati, come fonti di dati XML.documentation - File di documentazione inclusi guide all'installazione e istruzioni d'uso.images - Tutti gli asset immagine utilizzati nell'applicazione (es. icone, asset gritter).includes - File PHP riutilizzabili (es. template, file di configurazione).javascript - Librerie JavaScript, script personalizzati e inizializzatori per la funzionalità front-end.labs - File per test di sicurezza, che offrono sfide come SQL injection, XSS e inclusioni di file.passwords - File relativi alle password (es. dati account).styles - Fogli di stile CSS che definiscono l'aspetto dell'applicazione.version - Contiene informazioni sulla versione del progetto.webservices - Servizi web per API REST e SOAP.
includes - Componenti riutilizzabili per servizi web.rest - File API REST e documentazione correlata.soap - File del servizio SOAP, incluse librerie e documentazione.
soap/lib - File di libreria specifici per l'integrazione del servizio SOAP.