Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
mutillidae — OWASP Mutillidae II는 무료 오픈 소스로, 의도적으로 취약하게 설계된 웹 애플리케이션으로 웹 보안 교육을 위한 타겟을 제공합니다. 이는 연구실, 보안 애호가, 교실, CTF 및 취약점 평가 도구 타겟을 위해 설계된 사용하기 쉬운 웹 해킹 환경입니다. | Kitploit
도구/GitHubGitHub/webpwnized/mutillidae
Vulnerability ScannersWeb SecurityCTFPenetration TestingLearning & EducationLabs & Practice
GitHubwebpwnized/mutillidae

mutillidae

OWASP Mutillidae II는 무료 오픈 소스로, 의도적으로 취약하게 설계된 웹 애플리케이션으로 웹 보안 교육을 위한 타겟을 제공합니다. 이는 연구실, 보안 애호가, 교실, CTF 및 취약점 평가 도구 타겟을 위해 설계된 사용하기 쉬운 웹 해킹 환경입니다.

저장소 보기
1.5k5621개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

OWASP Mutillidae II

OWASP Mutillidae II는 웹 보안 애호가를 위해 설계된 무료 오픈 소스 의도적으로 취약한 웹 애플리케이션입니다. 웹 보안 기술을 배우고 연습하기 위한 표적 역할을 합니다. Mutillidae는 LAMP, WAMP, XAMPP 스택을 사용하여 Linux 및 Windows 시스템에 쉽게 설치할 수 있습니다. 또한 SamuraiWTF 및 OWASP BWA에 사전 설치되어 있으며, 이러한 플랫폼에서 기존 버전을 업데이트할 수 있습니다. 수십 개의 취약점과 사용자를 안내하는 힌트를 통해 Mutillidae는 연구실, 보안 애호가, 교실, CTF 및 취약점 평가 도구 대상에 적합한 접근 가능한 웹 해킹 환경을 제공합니다. 대학원 보안 과정, 기업 웹 보안 교육, 취약점 평가 소프트웨어 평가 대상으로 널리 사용되었습니다. OWASP Mutillidae II는 통제된 환경에서 웹 보안 기술을 배우고 연습할 수 있는 포괄적인 플랫폼을 제공합니다.

프로젝트 공지

X에서 프로젝트 공지를 확인하세요: webpwnized

튜토리얼

YouTube에서 튜토리얼을 살펴보세요: webpwnized YouTube 채널

설치 가이드

소스 코드 위치

소스 코드가 src 프로젝트 디렉토리로 이동했음을 주의하세요. 그에 맞게 조정하도록 주의하십시오.

표준 설치 - DockerHub

  • DockerHub 이미지에서 Mutillidae 실행 방법

대체 설치 - Docker

  • Ubuntu에 Docker 설치 방법
  • Docker에서 Mutillidae 실행 방법

대체 설치 - Google Cloud

  • Google Kubernetes Engine(GKE)에서 Mutillidae 실행 방법

기존 설치 - LAMP 스택

이미 LAMP 스택이 설정되어 있다면 Mutillidae 설치로 바로 건너뛸 수 있습니다. 자세한 내용은 포괄적인 설치 가이드를 확인하세요. 비디오 튜토리얼을 시청하세요: LAMP 스택에 Mutillidae 설치 방법

사용법

Mutillidae 사용에 대한 안내는 webpwnized YouTube 채널에서 제공되는 수많은 비디오 튜토리얼을 살펴보세요.

주요 기능

  • 2007년부터 2017년까지의 OWASP Top Ten 각각을 다루는 40개 이상의 취약점 및 과제 포함
  • Mutillidae는 실제로 취약하므로 사용자가 "마법" 문장을 입력할 필요가 없음
  • XAMPP, WAMP, LAMP를 포함한 Linux 또는 Windows *AMP 스택에 쉬운 설치
  • Rapid7 Metasploitable 2, Samurai Web Testing Framework(WTF), OWASP Broken Web Apps(BWA)에 사전 설치됨
  • "설정" 버튼으로 한 번의 클릭으로 시스템을 기본 설정으로 복원
  • 사용자가 보안 모드와 비보안 모드를 전환할 수 있음
  • 대학원 보안 과정, 기업 웹 보안 교육, 취약점 평가 소프트웨어 평가 대상으로 널리 사용됨
  • 관련성과 효과를 유지하기 위해 정기적으로 업데이트됨

디렉토리 구조

아래는 프로젝트의 업데이트된 디렉토리 구조와 간략한 설명입니다:

루트 디렉토리

  • CHANGELOG.md - 프로젝트 변경 로그.
  • CONTRIBUTING.md - 기여 지침.
  • LICENSE - 프로젝트 라이선스.
  • README-INSTALLATION.md - 설치 지침.
  • README.md - 주요 README 파일.
  • SECURITY.md - 보안 지침.

소스 디렉토리: src

  • ajax - AJAX 기능 관련 파일 포함.
  • classes - 다양한 작업(예: 로깅, 토큰 관리, 데이터베이스 작업)을 처리하는 PHP 클래스 파일.
  • data - XML 데이터 소스와 같은 데이터 파일.
  • documentation - 설치 가이드 및 사용 지침을 포함한 문서 파일.
  • images - 애플리케이션에서 사용되는 모든 이미지 자산(예: 아이콘, gritter 자산).
  • includes - 재사용 가능한 PHP 파일(예: 템플릿, 구성 파일).
  • javascript - JavaScript 라이브러리, 사용자 정의 스크립트, 프론트엔드 기능을 위한 초기화 파일.
  • labs - SQL 인젝션, XSS, 파일 포함 등의 도전과제를 제공하는 보안 테스트 파일.
  • passwords - 비밀번호 관련 파일(예: 계정 데이터).
  • styles - 애플리케이션의 모양과 느낌을 정의하는 CSS 스타일시트.
  • webservices - REST 및 SOAP API를 위한 웹 서비스.
    • - 웹 서비스를 위한 재사용 가능 구성 요소.

추가 파일 및 디렉토리

  • version - 프로젝트의 버전 정보 포함.
도구 다운로드
includes
  • rest - REST API 파일 및 관련 문서.
  • soap - SOAP 서비스 파일, 라이브러리 및 문서 포함.
    • soap/lib - SOAP 서비스 통합을 위한 라이브러리 파일.