Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
TIWAP — 意図的に脆弱性を含むFlask Webアプリケーション。22のセキュリティ欠陥を3つの難易度レベルで提供し、実践的なペネトレーションテストやWebセキュリティ教育に最適です。 | Kitploit
ツール/GitHubGitHub/tombstoneghost/tiwap
脆弱性スキャナーウェブセキュリティペネトレーションテスト学習と教育ラボと実践
GitHubtombstoneghost/tiwap

TIWAP

意図的に脆弱性を含むFlask Webアプリケーション。22のセキュリティ欠陥を3つの難易度レベルで提供し、実践的なペネトレーションテストやWebセキュリティ教育に最適です。

リポジトリを見る
177712年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

完全に安全ではないWebアプリケーションプロジェクト (TIWAP)

Forks Stars OpenIssues ClosedIssues Languages License

TIWAPは、Flaskで作られたWebセキュリティテストラボであり、セキュリティ愛好家がさまざまなWeb脆弱性について学ぶために作られました。DVWAに触発され、コントリビューターはさまざまなWeb脆弱性を再現するために最善を尽くしました。

このアプリケーションは教育目的専用であり、合法的な環境でWebハッキングを学ぶために作られています。

こちらで詳細を読む

免責事項

ラボはライブWebサーバー(内部または外部)ではなく、仮想マシンにインストールすることを強くお勧めします。

このアプリケーション(TIWAP)の使用方法について、当社は一切の責任を負いません。 このアプリケーションは教育目的のみで作成されており、悪意を持って使用すべきではありません。 このアプリケーションのインストールによりWebサーバーが侵害された場合、それは当社の責任ではなく、アップロードおよびインストールした個人の責任です。

セットアップとインストール

インストールとセットアップを簡単にするために、すべてを設定済みです。必要なのはシステムにDockerだけです。

Dockerのインストールが完了したら、以下のコマンドを実行してください。

git clone https://github.com/tombstoneghost/TIWAP
cd TIWAP
docker-compose up

注:現時点ではLinuxでのみ動作し、Windows互換性は開発中です

ラボが起動したら、デフォルトの資格情報を使用してログインできます。
ユーザー名: admin
パスワード: admin

使用技術スタック

フロントエンド: HTML、CSS、JavaScript
バックエンド: Python - Flask
データベース: SQLite3 と MongoDB

脆弱性

現在、ラボには22の脆弱性があります。以下にすべてをリストします:

  • SQL Injection
  • Blind SQL Injection
  • NoSQL Injection
  • Command Injection
  • Business Logic Flaw
  • Sensitive Data Exposure
  • XML External Entities
  • Security Misconfiguration
  • Reflected XSS
  • Stored XSS
  • DOM Based XSS
  • HTML Injection
  • Improper Certificate Validation
  • Hardcoded Credentials
  • Insecure File Upload
  • Brute Force
  • Directory Traversal
  • Cross-Site Request Forgery (CSRF)
  • Server-Side Request Forgery (SSRF)
  • Server-Side Template Injection (SSTI)
  • JWT Token
  • Insecure Deserialization

各脆弱性には、Low、Medium、Hardの3つの難易度レベルがあります。これらのレベルは設定ページから設定できます。

バグと問題

プロジェクトにバグや問題を見つけた場合は、以下のリンクで報告してください。

https://github.com/tombstoneghost/TIWAP/issues

コントリビューター

  1. Simardeep Singh - LinkedIn | Twitter
  2. Yash Giri - LinkedIn
  3. Sakshi Aggarwal - LinkedIn | Twitter
  4. Xavier Llauca - GitHub

コントリビューターになりたいですか?

  1. このリポジトリにStarを付ける
  2. このリポジトリをフォークする
  3. フォークしたリポジトリをクローンする
  4. プロジェクトディレクトリに移動する
  5. 自分の名前で新しいブランチを作成する
  6. 変更を加える
  7. 変更をステージングしてコミットする
  8. ローカルの変更をリモートにプッシュする
  9. プルリクエストを作成する
  10. おめでとうございます!完了です。

ライセンス

このプロジェクトはMITライセンスの下で提供されています - 詳細はこちらをクリックしてください。

ハッピーハッキング! :)

ツールをダウンロード