Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
OWASPWebGoatPHP — Uma aplicação web deliberadamente vulnerável para aprender segurança de aplicações web. | Kitploit
Ferramentas/GitHubGitHub/owasp/owaspwebgoatphp
Análise de VulnerabilidadesSegurança WebCTFTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubowasp/owaspwebgoatphp

OWASPWebGoatPHP

Uma aplicação web deliberadamente vulnerável para aprender segurança de aplicações web.

Ver Repositório
159253há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

WebGoatPHP

O OWASP WebGoatPHP é um port do OWASP WebGoat para PHP e bancos de dados MySQL/SQLite. O objetivo é criar um ambiente de ensino interativo para segurança de aplicações web, oferecendo lições em forma de desafios. Em cada desafio, o usuário deve explorar a vulnerabilidade para demonstrar seu entendimento.

O WebGoatPHP suporta quatro modos diferentes: modo individual, modo workshop, modo concurso e modo de codificação segura.

Proposta do Projeto

A proposta do projeto pode ser encontrada aqui

Capturas de tela

Modo individual:

Interface do WebgoatPHP

  1. Lista de todas as lições e suas categorias
  2. Para atualizar a lista de lições e categorias (se uma nova lição/categoria for adicionada)
  3. Conteúdo da lição
  4. Redefinir a lição para o estado inicial
  5. Obter dicas aleatórias da lição
  6. Isto mostrará os parâmetros GET
  7. Isto mostrará os COOKIES
  8. Obter o plano da lição
  9. Isto mostrará a solução da lição

Modo workshop:

Modo Workshop

Instalação

  • Clone o repositório git. git clone https://github.com/shivamdixit/WebGoatPHP.git
  • Mova-o para a raiz de documentos do seu servidor
  • Importe o banco de dados a partir de SQL/webgoat.php
  • Insira os detalhes da conexão com o banco de dados em app/config/application.php (Linha 52)
  • Abra a aplicação a partir do localhost
  • Usuário e senha padrão para o modo individual: guest:guest

Contribua

  • Faça um fork do repositório
  • Crie sua branch
  • Faça commit das suas alterações
  • Crie um pull request

Adicionando uma lição/desafio

Adicionar um novo desafio é muito simples. Todos os desafios devem estar presentes no diretório 'challenges' e devem estender a classe 'BaseLesson'. Um template é fornecido em template/SampleLesson. O nome do diretório deve ser igual ao nome da classe em index.php. Qualquer conteúdo estático, como imagens, scripts etc., deve ser colocado dentro de um subdiretório 'static' no diretório da lição.

Há alguns métodos que a sua lição precisa implementar, como start(), getTitle(), getCategory(), reset() etc.

Depois de adicionar a lição, clique no botão "Refresh List" na parte superior da aplicação para exibir a sua lição na lista.

Colaboradores

  • Abbas Naderi
  • Johanna Curiel
  • Shivam Dixit
  • Prasham Gupta (Logotipo)

Mais Informações

https://www.owasp.org/index.php/WebGoatPHP

Contato

Se você tiver alguma dúvida, participe da discussão em nossa lista de discussão ou envie um e-mail para: shivam.dixit[at]owasp.org

Baixar ferramenta