
TIWAPは、Flaskで作られたWebセキュリティテストラボであり、セキュリティ愛好家がさまざまなWeb脆弱性について学ぶために作られました。DVWAに触発され、コントリビューターはさまざまなWeb脆弱性を再現するために最善を尽くしました。
このアプリケーションは教育目的専用であり、合法的な環境でWebハッキングを学ぶために作られています。
こちらで詳細を読む
ラボはライブWebサーバー(内部または外部)ではなく、仮想マシンにインストールすることを強くお勧めします。
このアプリケーション(TIWAP)の使用方法について、当社は一切の責任を負いません。 このアプリケーションは教育目的のみで作成されており、悪意を持って使用すべきではありません。 このアプリケーションのインストールによりWebサーバーが侵害された場合、それは当社の責任ではなく、アップロードおよびインストールした個人の責任です。
インストールとセットアップを簡単にするために、すべてを設定済みです。必要なのはシステムにDockerだけです。
Dockerのインストールが完了したら、以下のコマンドを実行してください。
git clone https://github.com/tombstoneghost/TIWAP
cd TIWAP
docker-compose up
注:現時点ではLinuxでのみ動作し、Windows互換性は開発中です
ラボが起動したら、デフォルトの資格情報を使用してログインできます。
ユーザー名: admin
パスワード: admin
フロントエンド: HTML、CSS、JavaScript
バックエンド: Python - Flask
データベース: SQLite3 と MongoDB
現在、ラボには22の脆弱性があります。以下にすべてをリストします:
各脆弱性には、Low、Medium、Hardの3つの難易度レベルがあります。これらのレベルは設定ページから設定できます。
プロジェクトにバグや問題を見つけた場合は、以下のリンクで報告してください。
https://github.com/tombstoneghost/TIWAP/issues
このプロジェクトはMITライセンスの下で提供されています - 詳細はこちらをクリックしてください。
ハッピーハッキング! :)