Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
mutillidae — OWASP Mutillidae II è un'applicazione web gratuita e open-source, deliberatamente vulnerabile, che fornisce un target per l'addestramento sulla sicurezza web. Questo è un ambiente di hacking web facile da usare, progettato per laboratori, appassionati di sicurezza, aule, CTF e come target per strumenti di valutazione delle vulnerabilità. | Kitploit
Strumenti/GitHubGitHub/webpwnized/mutillidae
Scanner di VulnerabilitàSicurezza WebCTFPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubwebpwnized/mutillidae

mutillidae

Vedi Repository
1.5k5621 mese faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

OWASP Mutillidae II è un'applicazione web gratuita e open-source, deliberatamente vulnerabile, che fornisce un target per l'addestramento sulla sicurezza web. Questo è un ambiente di hacking web facile da usare, progettato per laboratori, appassionati di sicurezza, aule, CTF e come target per strumenti di valutazione delle vulnerabilità.

Condividi

OWASP Mutillidae II

OWASP Mutillidae II è un'applicazione web gratuita, open-source, deliberatamente vulnerabile progettata per gli appassionati di sicurezza web. Serve come target per apprendere e praticare competenze di sicurezza web. Mutillidae può essere facilmente installato su sistemi Linux e Windows utilizzando stack LAMP, WAMP e XAMMP. Inoltre, viene preinstallato su SamuraiWTF e OWASP BWA, e la versione esistente può essere aggiornata su queste piattaforme. Con dozzine di vulnerabilità e suggerimenti per guidare l'utente, Mutillidae fornisce un ambiente accessibile per l'hacking web adatto a laboratori, appassionati di sicurezza, aule, CTF e target per strumenti di valutazione delle vulnerabilità. È stato ampiamente utilizzato in corsi universitari di sicurezza, formazione aziendale sulla sicurezza web e come target di valutazione per software di valutazione delle vulnerabilità. OWASP Mutillidae II fornisce una piattaforma completa per apprendere e praticare tecniche di sicurezza web in un ambiente controllato.

Annunci del progetto

Rimani aggiornato con gli annunci del progetto su X: webpwnized

Tutorial

Esplora i nostri tutorial su YouTube: canale YouTube webpwnized

Guide all'installazione

Posizione del codice sorgente

Nota attentamente che il codice sorgente è stato spostato nella directory src del progetto. Fai attenzione a regolarti di conseguenza.

Installazione standard - DockerHub

  • Come eseguire Mutillidae dalle immagini DockerHub

Installazione alternativa - Docker

  • Come installare Docker su Ubuntu
  • Come eseguire Mutillidae su Docker

Installazione alternativa - Google Cloud

  • Come eseguire Mutillidae su Google Kubernetes Engine (GKE)

Installazione legacy - Stack LAMP

Se hai già uno stack LAMP configurato, puoi saltare direttamente all'installazione di Mutillidae. Consulta la nostra guida completa all'installazione per istruzioni dettagliate. Guarda il video tutorial: Come installare Mutillidae sullo stack LAMP

Utilizzo

Esplora un gran numero di video tutorial disponibili sul canale YouTube webpwnized per indicazioni sull'utilizzo di Mutillidae.

Caratteristiche principali

  • Contiene oltre 40 vulnerabilità e sfide, coprendo ciascuna delle OWASP Top Ten dal 2007 al 2017
  • Mutillidae è effettivamente vulnerabile, eliminando la necessità per gli utenti di inserire un'istruzione 'magica'
  • Installazione facile su stack *AMP Linux o Windows, inclusi XAMPP, WAMP e LAMP
  • Preinstallato su Rapid7 Metasploitable 2, Samurai Web Testing Framework (WTF) e OWASP Broken Web Apps (BWA)
  • Ripristino del sistema con un clic alle impostazioni predefinite con il pulsante 'Setup'
  • Gli utenti possono passare tra modalità sicura e non sicura
  • Ampiamente utilizzato in corsi universitari di sicurezza, formazione aziendale sulla sicurezza web e come target di valutazione per software di valutazione delle vulnerabilità
  • Aggiornato regolarmente per mantenere rilevanza ed efficacia

Struttura delle directory

Di seguito è riportata la struttura delle directory aggiornata del progetto con brevi descrizioni:

Directory principale

  • CHANGELOG.md - Registro delle modifiche del progetto.
  • CONTRIBUTING.md - Linee guida per i contributi.
  • LICENSE - Licenza del progetto.
  • README-INSTALLATION.md - Istruzioni per l'installazione.
  • README.md - File README principale.
  • SECURITY.md - Linee guida sulla sicurezza.

Directory sorgente: src

  • ajax - Contiene file relativi alla funzionalità AJAX.
  • classes - File di classe PHP per gestire vari compiti (es. logging, gestione token, operazioni database).
  • data - File di dati, come fonti di dati XML.
  • documentation - File di documentazione inclusi guide all'installazione e istruzioni d'uso.
  • images - Tutti gli asset immagine utilizzati nell'applicazione (es. icone, asset gritter).
  • includes - File PHP riutilizzabili (es. template, file di configurazione).
  • javascript - Librerie JavaScript, script personalizzati e inizializzatori per la funzionalità front-end.
  • labs - File per test di sicurezza, che offrono sfide come SQL injection, XSS e inclusioni di file.
  • passwords - File relativi alle password (es. dati account).
  • styles - Fogli di stile CSS che definiscono l'aspetto dell'applicazione.

File e directory aggiuntivi

  • version - Contiene informazioni sulla versione del progetto.
Scarica lo strumento
  • webservices - Servizi web per API REST e SOAP.
    • includes - Componenti riutilizzabili per servizi web.
    • rest - File API REST e documentazione correlata.
    • soap - File del servizio SOAP, incluse librerie e documentazione.
      • soap/lib - File di libreria specifici per l'integrazione del servizio SOAP.