
OWASP WebGoatPHPは、OWASP WebGoatをPHPおよびMySQL/SQLiteデータベースに移植したものです。目的は、チャレンジ形式のレッスンを提供することで、Webアプリケーションセキュリティのための対話型学習環境を作ることです。各チャレンジでは、ユーザーが脆弱性を悪用して理解を示す必要があります。
WebGoatPHPは、シングルモード、ワークショップモード、コンテストモード、セキュアコーディングモードの4つの異なるモードをサポートしています。
プロジェクトの提案はこちらからご覧いただけます。
シングルユーザーモード:

ワークショップモード:

git clone https://github.com/shivamdixit/WebGoatPHP.gitguest:guest です新しいチャレンジの追加は非常に簡単です。すべてのチャレンジは 'challenges' ディレクトリ内に配置し、クラス 'BaseLesson' を継承する必要があります。テンプレートが template/SampleLesson に用意されています。ディレクトリ名は index.php 内のクラス名と同じでなければなりません。画像やスクリプトなどの静的コンテンツは、レッスンディレクトリ内のサブディレクトリ 'static' に配置する必要があります。
レッスンで実装する必要があるメソッドは、 start(), getTitle(), getCategory(), reset() などです。
レッスンを追加したら、アプリケーション上部の「リストを更新」ボタンをクリックして、レッスンをリストに表示します。
ご質問がある場合は、メーリングリストでディスカッションに参加するか、メールを送信してください:shivam.dixit[at]owasp.org