Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
mutillidae — OWASP Mutillidae IIは、無料かつオープンソースで、意図的に脆弱性を持たせたWebアプリケーションであり、Webセキュリティトレーニングのターゲットを提供します。これは、ラボ、セキュリティ愛好家、教室、CTF、脆弱性評価ツールのターゲット向けに設計された、使いやすいWebハッキング環境です。 | Kitploit
ツール/GitHubGitHub/webpwnized/mutillidae
脆弱性スキャナーウェブセキュリティCTFペネトレーションテスト学習と教育ラボと実践
GitHubwebpwnized/mutillidae

mutillidae

OWASP Mutillidae IIは、無料かつオープンソースで、意図的に脆弱性を持たせたWebアプリケーションであり、Webセキュリティトレーニングのターゲットを提供します。これは、ラボ、セキュリティ愛好家、教室、CTF、脆弱性評価ツールのターゲット向けに設計された、使いやすいWebハッキング環境です。

リポジトリを見る
1.5k5621ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

OWASP Mutillidae II

OWASP Mutillidae IIは、ウェブセキュリティ愛好家向けに設計された、無料のオープンソースで意図的に脆弱なウェブアプリケーションです。これは、ウェブセキュリティスキルを学び実践するためのターゲットとして機能します。Mutillidaeは、LAMP、WAMP、XAMPPスタックを使用してLinuxおよびWindowsシステムに簡単にインストールできます。さらに、SamuraiWTFおよびOWASP BWAにプリインストールされており、これらのプラットフォームで既存のバージョンを更新することもできます。数十の脆弱性とヒントをユーザーに提供することで、Mutillidaeはラボ、セキュリティ愛好家、教室、CTF、脆弱性評価ツールのターゲットに適したアクセスしやすいウェブハッキング環境を提供します。これは、大学院のセキュリティコース、企業のウェブセキュリティトレーニング、脆弱性評価ソフトウェアの評価対象として広く使用されています。OWASP Mutillidae IIは、管理された環境でウェブセキュリティ技術を学び実践するための包括的なプラットフォームを提供します。

プロジェクトのお知らせ

Xでプロジェクトのお知らせをチェックしてください:webpwnized

チュートリアル

YouTubeでチュートリアルをご覧ください:webpwnized YouTubeチャンネル

インストールガイド

ソースコードの場所

ソースコードはプロジェクトディレクトリの src に移動したことに注意してください。適宜調整してください。

標準インストール - DockerHub

  • DockerHubイメージからMutillidaeを実行する方法

代替インストール - Docker

  • UbuntuにDockerをインストールする方法
  • Docker上でMutillidaeを実行する方法

代替インストール - Google Cloud

  • Google Kubernetes Engine (GKE) 上でMutillidaeを実行する方法

レガシーインストール - LAMPスタック

既にLAMPスタックがセットアップされている場合、Mutillidaeのインストールに直接進めます。詳細な手順は包括的なインストールガイドをご覧ください。ビデオチュートリアル:LAMPスタックにMutillidaeをインストールする方法をご視聴ください。

使用方法

Mutillidaeの使用方法については、webpwnized YouTubeチャンネルで多数のビデオチュートリアルをご覧いただけます。

主な機能

  • 40以上の脆弱性とチャレンジを含み、2007年から2017年までのOWASP Top Tenをすべてカバー
  • Mutillidaeは実際に脆弱であり、ユーザーが'魔法の'文を入力する必要がない
  • LinuxまたはWindowsの*AMPスタック(XAMPP、WAMP、LAMPを含む)に簡単インストール
  • Rapid7 Metasploitable 2、Samurai Web Testing Framework (WTF)、OWASP Broken Web Apps (BWA)にプレインストール済み
  • 'Setup'ボタンでワンクリックでシステムをデフォルト設定に復元
  • ユーザーはセキュアモードとインセキュアモードを切り替え可能
  • 大学院のセキュリティコース、企業のウェブセキュリティトレーニング、脆弱性評価ソフトウェアの評価対象として広く使用
  • 関連性と効果を維持するために定期的に更新

ディレクトリ構造

以下はプロジェクトの更新されたディレクトリ構造と簡単な説明です。

ルートディレクトリ

  • CHANGELOG.md - プロジェクトの変更ログ。
  • CONTRIBUTING.md - コントリビューションガイドライン。
  • LICENSE - プロジェクトライセンス。
  • README-INSTALLATION.md - インストール手順。
  • README.md - メインのREADMEファイル。
  • SECURITY.md - セキュリティガイドライン。

ソースディレクトリ: src

  • ajax - AJAX機能に関連するファイルを含む。
  • classes - さまざまなタスク(例:ログ記録、トークン管理、データベース操作)を処理するPHPクラスファイル。
  • data - データファイル(例:XMLデータソース)。
  • documentation - インストールガイドや使用方法の説明を含むドキュメントファイル。
  • images - アプリケーションで使用されるすべての画像アセット(例:アイコン、gritterアセット)。
  • includes - 再利用可能なPHPファイル(例:テンプレート、設定ファイル)。
  • javascript - フロントエンド機能のためのJavaScriptライブラリ、カスタムスクリプト、初期化子。
  • labs - セキュリティテスト用のファイル。SQLインジェクション、XSS、ファイルインクルージョンなどのチャレンジを提供。
  • passwords - パスワード関連ファイル(例:アカウントデータ)。
  • styles - アプリケーションの外観を定義するCSSスタイルシート。
  • webservices - RESTおよびSOAP APIのためのウェブサービス。
    • - ウェブサービスのための再利用可能なコンポーネント。

追加ファイルとディレクトリ

  • version - プロジェクトのバージョン情報を含む。
ツールをダウンロード
includes
  • rest - REST APIファイルと関連ドキュメント。
  • soap - ライブラリとドキュメントを含むSOAPサービスファイル。
    • soap/lib - SOAPサービス統合のためのライブラリファイル。