
OWASP Mutillidae II è un'applicazione web gratuita e open-source, deliberatamente vulnerabile, che fornisce un target per l'addestramento sulla sicurezza web. Questo è un ambiente di hacking web facile da usare, progettato per laboratori, appassionati di sicurezza, aule, CTF e come target per strumenti di valutazione delle vulnerabilità.
OWASP Mutillidae II è un'applicazione web gratuita, open-source, deliberatamente vulnerabile progettata per gli appassionati di sicurezza web. Serve come target per apprendere e praticare competenze di sicurezza web. Mutillidae può essere facilmente installato su sistemi Linux e Windows utilizzando stack LAMP, WAMP e XAMMP. Inoltre, viene preinstallato su SamuraiWTF e OWASP BWA, e la versione esistente può essere aggiornata su queste piattaforme. Con dozzine di vulnerabilità e suggerimenti per guidare l'utente, Mutillidae fornisce un ambiente accessibile per l'hacking web adatto a laboratori, appassionati di sicurezza, aule, CTF e target per strumenti di valutazione delle vulnerabilità. È stato ampiamente utilizzato in corsi universitari di sicurezza, formazione aziendale sulla sicurezza web e come target di valutazione per software di valutazione delle vulnerabilità. OWASP Mutillidae II fornisce una piattaforma completa per apprendere e praticare tecniche di sicurezza web in un ambiente controllato.
Rimani aggiornato con gli annunci del progetto su X: webpwnized
Esplora i nostri tutorial su YouTube: canale YouTube webpwnized
Nota attentamente che il codice sorgente è stato spostato nella directory del progetto.
Se hai già uno stack LAMP configurato, puoi saltare direttamente all'installazione di Mutillidae. Consulta la nostra guida completa all'installazione per istruzioni dettagliate. Guarda il video tutorial: Come installare Mutillidae sullo stack LAMP
Esplora un gran numero di video tutorial disponibili sul canale YouTube webpwnized per indicazioni sull'utilizzo di Mutillidae.
Di seguito è riportata la struttura delle directory aggiornata del progetto con brevi descrizioni:
CHANGELOG.md - Registro delle modifiche del progetto.CONTRIBUTING.md - Linee guida per i contributi.LICENSE - Licenza del progetto.README-INSTALLATION.md - Istruzioni per l'installazione.README.md - File README principale.SECURITY.md - Linee guida sulla sicurezza.srcajax - Contiene file relativi alla funzionalità AJAX.classes - File di classe PHP per gestire vari compiti (es. logging, gestione token, operazioni database).data - File di dati, come fonti di dati XML.documentation - File di documentazione inclusi guide all'installazione e istruzioni d'uso.images - Tutti gli asset immagine utilizzati nell'applicazione (es. icone, asset gritter).includes - File PHP riutilizzabili (es. template, file di configurazione).javascript - Librerie JavaScript, script personalizzati e inizializzatori per la funzionalità front-end.labs - File per test di sicurezza, che offrono sfide come SQL injection, XSS e inclusioni di file.passwords - File relativi alle password (es. dati account).styles - Fogli di stile CSS che definiscono l'aspetto dell'applicazione.webservices - Servizi web per API REST e SOAP.
includes - Componenti riutilizzabili per servizi web.rest - File API REST e documentazione correlata.soap - File del servizio SOAP, incluse librerie e documentazione.
soap/lib - File di libreria specifici per l'integrazione del servizio SOAP.version - Contiene informazioni sulla versione del progetto.