
Projeto de Aplicação Web Vulnerável da OWASP https://github.com/hummingbirdscyber

O Vulnerable-Web-Application é um site preparado para pessoas interessadas em testes de penetração web e que desejam ter informações sobre esse assunto ou trabalhar com ele. Na verdade, o site é bastante simples de instalar e usar.
O Vulnerable-Web-Application inclui categoricamente Command Execution, File Inclusion, File Upload, SQL e XSS. Para categorias que exigem banco de dados, ele cria um banco de dados em localhost com um botão durante a configuração. Em caso de banco de dados corrompido ou alterado, você pode criar o banco de dados novamente.
Se você quiser executar esta ferramenta, antes de tudo você precisa baixar uma solução de servidor web como o "xampp" - você pode baixar o xampp em Xampp. Após a sua instalação;
Para Windows, você precisa copiar os arquivos para a pasta xampp/htdocs.
Para Mac OS, você precisa instalar o mampp e copiar os arquivos para a pasta mamp/htdocs. Mampp
Para Linux, após baixar nossos arquivos, primeiro você precisa abrir o servidor apache e copiar os arquivos para /var/www/html
Você também pode executar o Vulnerable Web Application no Docker com o seguinte comando:
docker run -it --name vuln_app -p 9991:80 santosomar/vuln_app:latest /bin/bash
Nota: Você pode alterar a porta 9991 para qualquer porta que desejar, dependendo da sua implementação.
O arquivo php.ini deve ser alterado. Você pode encontrar a localização do seu arquivo php.ini na pasta onde o PHP está instalado.
allow_url_include = on - Permite a inclusão remota de arquivos (Remote File Inclusion)allow_url_fopen = on - Permite a inclusão remota de arquivos (Remote File Inclusion)safe_mode = off - (Se PHP <= v5.4) Permite injeção de SQLmagic_quotes_gpc = off - (Se PHP <= v5.4) Permite injeção de SQLindex.php no diretório Vulnerable Web Application. Siga as instruções e crie o banco de dados.Nota: Você pode redefinir o banco de dados a qualquer momento, se necessário ou se encontrar algum problema. Quando o banco de dados estiver pronto, você pode ir para a página inicial e começar a hackear.
O conteúdo deste repositório está licenciado sob a GNU General Public License v3.0.
1.0.0