
Uma aplicação web deliberadamente vulnerável para aprender segurança de aplicações web.
O OWASP WebGoatPHP é um port do OWASP WebGoat para PHP e bancos de dados MySQL/SQLite. O objetivo é criar um ambiente de ensino interativo para segurança de aplicações web, oferecendo lições em forma de desafios. Em cada desafio, o usuário deve explorar a vulnerabilidade para demonstrar seu entendimento.
O WebGoatPHP suporta quatro modos diferentes: modo individual, modo workshop, modo concurso e modo de codificação segura.
A proposta do projeto pode ser encontrada aqui
Modo individual:

Modo workshop:

git clone https://github.com/shivamdixit/WebGoatPHP.gitguest:guestAdicionar um novo desafio é muito simples. Todos os desafios devem estar presentes no diretório 'challenges' e devem estender a classe 'BaseLesson'. Um template é fornecido em template/SampleLesson. O nome do diretório deve ser igual ao nome da classe em index.php. Qualquer conteúdo estático, como imagens, scripts etc., deve ser colocado dentro de um subdiretório 'static' no diretório da lição.
Há alguns métodos que a sua lição precisa implementar, como start(), getTitle(), getCategory(), reset() etc.
Depois de adicionar a lição, clique no botão "Refresh List" na parte superior da aplicação para exibir a sua lição na lista.
https://www.owasp.org/index.php/WebGoatPHP
Se você tiver alguma dúvida, participe da discussão em nossa lista de discussão ou envie um e-mail para: shivam.dixit[at]owasp.org