
OWASP脆弱性Webアプリケーションプロジェクト https://github.com/hummingbirdscyber

Vulnerable-Web-Application は、Web ペネトレーションに興味があり、この分野についての情報を得たい、または業務として取り組みたいと考えている人々のために用意された Web サイトです。実際、この Web サイトのインストールと使用は非常に簡単です。
Vulnerable-Web-Application は、カテゴリとして Command Execution、File Inclusion、File Upload、SQL、XSS を含みます。データベースを必要とするカテゴリの場合、セットアップ中に1つのボタンで localhost 配下にデータベースを作成します。データベースが破損したり変更された場合でも、再度データベースを作成できます。
このツールを実行するには、まず「xampp」のような Web サーバーソリューションをダウンロードする必要があります。xampp は Xampp からダウンロードできます。インストール後は以下のとおりです。
Windows の場合、ファイルを xampp/htdocs フォルダにコピーする必要があります。
Mac OS の場合、mampp をインストールし、ファイルを mamp/htdocs フォルダにコピーする必要があります。 Mampp
Linux の場合、ファイルをダウンロードした後、まず Apache サーバーを起動し、ファイルを /var/www/html にコピーする必要があります。
次のコマンドで Vulnerable Web Application を Docker で実行することもできます:
docker run -it --name vuln_app -p 9991:80 santosomar/vuln_app:latest /bin/bash
注: ポート 9991 は、実装に応じて任意のポートに変更できます。
php.ini ファイルを変更する必要があります。php.ini ファイルの場所は、PHP がインストールされているフォルダの下にあります。
allow_url_include = on - リモートファイルインクルードを許可するallow_url_fopen = on - リモートファイルインクルードを許可するsafe_mode = off - (PHP <= v5.4 の場合) SQL インジェクションを許可するmagic_quotes_gpc = off - (PHP <= v5.4 の場合) SQL インジェクションを許可するindex.php ファイルを開きます。指示に従ってデータベースを作成します。注: 必要に応じて、または問題が発生した場合は、いつでもデータベースをリセットできます。データベースの準備ができたら、ホームページに移動してハッキングを開始できます。
このリポジトリの内容は、GNU General Public License v3.0 の下でライセンスされています。
1.0.0