
Aplicação web Flask deliberadamente vulnerável com 22 falhas de segurança em 3 níveis de dificuldade para testes de penetração práticos e educação em segurança web.
TIWAP é um laboratório de testes de segurança web feito com Flask para entusiastas de segurança iniciantes aprenderem sobre várias vulnerabilidades web. Inspirado no DVWA, os contribuidores se esforçaram ao máximo para recriar várias vulnerabilidades web.
A aplicação é feita exclusivamente para fins educacionais e para aprender hacking web em um ambiente legal.
Leia mais sobre aqui
Recomendamos fortemente instalar o laboratório em uma Máquina Virtual em vez de um servidor web ao vivo (Interno ou Externo).
Não nos responsabilizamos pela forma como qualquer pessoa usa esta aplicação (TIWAP). A aplicação foi feita apenas para fins educacionais e não deve ser usada maliciosamente. Se seus servidores web forem comprometidos devido à instalação desta aplicação, não é nossa responsabilidade, é responsabilidade da(s) pessoa(s) que a carregou e instalou.
Para facilitar a instalação e configuração, configuramos tudo para você. Tudo que você precisa é do Docker no seu sistema.
Assim que concluir a instalação do docker, execute os seguintes comandos.
git clone https://github.com/tombstoneghost/TIWAP
cd TIWAP
docker-compose up
Nota: Funciona apenas no Linux por enquanto e a compatibilidade com Windows está em andamento
Assim que o laboratório for iniciado, você pode fazer login usando as credenciais padrão.
Nome de usuário: admin
Senha: admin
Front-End: HTML, CSS e JavaScript
Back-End: Python - Flask
Databases: SQLite3 e MongoDB
Atualmente, temos 22 vulnerabilidades no laboratório. Todas listadas abaixo:
Cada vulnerabilidade tem 3 níveis de dificuldade, nomeadamente Baixo, Médio e Difícil. Esses níveis podem ser definidos na página de configurações.
Se você encontrar algum bug ou problema com o projeto, por favor, levante-o no link abaixo.
https://github.com/tombstoneghost/TIWAP/issues
Este projeto está sob a Licença MIT - Clique aqui para detalhes.
Feliz Hacking! :)