
OWASP 취약한 웹 애플리케이션 프로젝트 https://github.com/hummingbirdscyber

Vulnerable-Web-Application은 웹 침투 테스트에 관심이 있고 이 주제에 대한 정보를 얻거나 작업하고 싶은 사람들을 위해 준비된 웹사이트입니다. 실제로 이 웹사이트는 설치와 사용이 매우 간단합니다.
Vulnerable-Web-Application은 명령 실행, 파일 포함, 파일 업로드, SQL 및 XSS를 범주로 포함합니다. 데이터베이스가 필요한 범주의 경우, 설정 중에 한 번의 버튼으로 localhost에 데이터베이스를 생성합니다. 데이터베이스가 손상되거나 변경된 경우 데이터베이스를 다시 생성할 수 있습니다.
이 도구를 실행하려면 먼저 "xampp"과 같은 웹 서버 솔루션을 다운로드해야 합니다. xampp는 Xampp에서 다운로드할 수 있습니다. 설치가 완료된 후;
Windows의 경우 파일을 xampp/htdocs 폴더로 복사해야 합니다.
Mac OS의 경우 mampp를 설치하고 파일을 mamp/htdocs 폴더로 복사해야 합니다. Mampp
Linux의 경우 파일을 다운로드한 후 먼저 Apache 서버를 열고 파일을 /var/www/html로 복사해야 합니다.
Vulnerable Web Application을 Docker에서 다음 명령으로 실행할 수도 있습니다:
docker run -it --name vuln_app -p 9991:80 santosomar/vuln_app:latest /bin/bash
참고: 구현에 따라 포트 9991을 원하는 포트로 변경할 수 있습니다.
php.ini 파일을 수정해야 합니다. php.ini 파일의 위치는 PHP가 설치된 폴더에서 찾을 수 있습니다.
allow_url_include = on - 원격 파일 포함을 허용합니다.allow_url_fopen = on - 원격 파일 포함을 허용합니다.safe_mode = off - (PHP <= v5.4인 경우) SQL 인젝션을 허용합니다.magic_quotes_gpc = off - (PHP <= v5.4인 경우) SQL 인젝션을 허용합니다.index.php 파일을 여세요. 지시에 따라 데이터베이스를 생성하세요.참고: 필요하거나 문제가 발생하는 경우 언제든지 데이터베이스를 재설정할 수 있습니다. 데이터베이스가 준비되면 홈페이지로 이동하여 해킹을 시작할 수 있습니다.
이 저장소의 내용은 GNU General Public License v3.0에 따라 라이선스가 부여됩니다.
1.0.0