
OWASP Mutillidae II는 무료 오픈 소스로, 의도적으로 취약하게 설계된 웹 애플리케이션으로 웹 보안 교육을 위한 타겟을 제공합니다. 이는 연구실, 보안 애호가, 교실, CTF 및 취약점 평가 도구 타겟을 위해 설계된 사용하기 쉬운 웹 해킹 환경입니다.
OWASP Mutillidae II는 웹 보안 애호가를 위해 설계된 무료 오픈 소스 의도적으로 취약한 웹 애플리케이션입니다. 웹 보안 기술을 배우고 연습하기 위한 표적 역할을 합니다. Mutillidae는 LAMP, WAMP, XAMPP 스택을 사용하여 Linux 및 Windows 시스템에 쉽게 설치할 수 있습니다. 또한 SamuraiWTF 및 OWASP BWA에 사전 설치되어 있으며, 이러한 플랫폼에서 기존 버전을 업데이트할 수 있습니다. 수십 개의 취약점과 사용자를 안내하는 힌트를 통해 Mutillidae는 연구실, 보안 애호가, 교실, CTF 및 취약점 평가 도구 대상에 적합한 접근 가능한 웹 해킹 환경을 제공합니다. 대학원 보안 과정, 기업 웹 보안 교육, 취약점 평가 소프트웨어 평가 대상으로 널리 사용되었습니다. OWASP Mutillidae II는 통제된 환경에서 웹 보안 기술을 배우고 연습할 수 있는 포괄적인 플랫폼을 제공합니다.
X에서 프로젝트 공지를 확인하세요: webpwnized
YouTube에서 튜토리얼을 살펴보세요: webpwnized YouTube 채널
소스 코드가 src 프로젝트 디렉토리로 이동했음을 주의하세요. 그에 맞게 조정하도록 주의하십시오.
이미 LAMP 스택이 설정되어 있다면 Mutillidae 설치로 바로 건너뛸 수 있습니다. 자세한 내용은 포괄적인 설치 가이드를 확인하세요. 비디오 튜토리얼을 시청하세요: LAMP 스택에 Mutillidae 설치 방법
Mutillidae 사용에 대한 안내는 webpwnized YouTube 채널에서 제공되는 수많은 비디오 튜토리얼을 살펴보세요.
아래는 프로젝트의 업데이트된 디렉토리 구조와 간략한 설명입니다:
CHANGELOG.md - 프로젝트 변경 로그.CONTRIBUTING.md - 기여 지침.LICENSE - 프로젝트 라이선스.README-INSTALLATION.md - 설치 지침.README.md - 주요 README 파일.SECURITY.md - 보안 지침.srcajax - AJAX 기능 관련 파일 포함.classes - 다양한 작업(예: 로깅, 토큰 관리, 데이터베이스 작업)을 처리하는 PHP 클래스 파일.data - XML 데이터 소스와 같은 데이터 파일.documentation - 설치 가이드 및 사용 지침을 포함한 문서 파일.images - 애플리케이션에서 사용되는 모든 이미지 자산(예: 아이콘, gritter 자산).includes - 재사용 가능한 PHP 파일(예: 템플릿, 구성 파일).javascript - JavaScript 라이브러리, 사용자 정의 스크립트, 프론트엔드 기능을 위한 초기화 파일.labs - SQL 인젝션, XSS, 파일 포함 등의 도전과제를 제공하는 보안 테스트 파일.passwords - 비밀번호 관련 파일(예: 계정 데이터).styles - 애플리케이션의 모양과 느낌을 정의하는 CSS 스타일시트.webservices - REST 및 SOAP API를 위한 웹 서비스.
version - 프로젝트의 버전 정보 포함.includesrest - REST API 파일 및 관련 문서.soap - SOAP 서비스 파일, 라이브러리 및 문서 포함.
soap/lib - SOAP 서비스 통합을 위한 라이브러리 파일.