
OWASP Mutillidae II é uma aplicação web gratuita e de código aberto, deliberadamente vulnerável, que serve como alvo para treinamento em segurança web. Trata-se de um ambiente de hacking web fácil de usar, projetado para laboratórios, entusiastas de segurança, salas de aula, CTF e alvos de ferramentas de avaliação de vulnerabilidades.
O OWASP Mutillidae II é uma aplicação web gratuita, de código aberto e deliberadamente vulnerável, projetada para entusiastas de segurança web. Serve como um alvo para aprender e praticar habilidades de segurança web. O Mutillidae pode ser facilmente instalado em sistemas Linux e Windows usando stacks LAMP, WAMP e XAMPP. Além disso, vem pré-instalado no SamuraiWTF e no OWASP BWA, e a versão existente pode ser atualizada nessas plataformas. Com dezenas de vulnerabilidades e dicas para orientar o usuário, o Mutillidae fornece um ambiente de hacking web acessível, adequado para laboratórios, entusiastas de segurança, salas de aula, CTFs e alvos de ferramentas de avaliação de vulnerabilidades. Ele tem sido amplamente utilizado em cursos de pós-graduação em segurança, treinamento corporativo em segurança web e como alvo de avaliação para softwares de avaliação de vulnerabilidades. O OWASP Mutillidae II oferece uma plataforma abrangente para aprender e praticar técnicas de segurança web em um ambiente controlado.
Mantenha-se atualizado com os anúncios do projeto no X: webpwnized
Explore nossos tutoriais no YouTube: Canal webpwnized no YouTube
Observe atentamente que o código-fonte foi movido para o diretório do projeto src. Tome cuidado para ajustar de acordo.
Se você já possui um stack LAMP configurado, pode pular diretamente para a instalação do Mutillidae. Consulte nosso guia de instalação abrangente para instruções detalhadas. Assista ao tutorial em vídeo: Como Instalar o Mutillidae no Stack LAMP
Explore um grande número de tutoriais em vídeo disponíveis no canal webpwnized no YouTube para orientação sobre o uso do Mutillidae.
Abaixo está a estrutura de diretórios atualizada do projeto, juntamente com breves descrições:
CHANGELOG.md - Log de alterações do projeto.CONTRIBUTING.md - Diretrizes de contribuição.LICENSE - Licença do projeto.README-INSTALLATION.md - Instruções de instalação.README.md - Arquivo README principal.SECURITY.md - Diretrizes de segurança.srcajax - Contém arquivos relacionados à funcionalidade AJAX.classes - Arquivos de classe PHP para lidar com várias tarefas (ex.: logging, gerenciamento de tokens, operações de banco de dados).data - Arquivos de dados, como fontes de dados XML.documentation - Arquivos de documentação, incluindo guias de instalação e instruções de uso.images - Todos os recursos de imagem usados na aplicação (ex.: ícones, ativos do gritter).includes - Arquivos PHP reutilizáveis (ex.: templates, arquivos de configuração).javascript - Bibliotecas JavaScript, scripts personalizados e inicializadores para funcionalidade front-end.labs - Arquivos para testes de segurança, oferecendo desafios como injeção de SQL, XSS e inclusão de arquivos.passwords - Arquivos relacionados a senhas (ex.: dados de conta).styles - Folhas de estilo CSS que definem a aparência da aplicação.version - Contém informações de versionamento do projeto.webservices - Serviços web para APIs REST e SOAP.
includes - Componentes reutilizáveis para serviços web.rest - Arquivos da API REST e documentação relacionada.soap - Arquivos do serviço SOAP, incluindo bibliotecas e documentação.
soap/lib - Arquivos de biblioteca especificamente para integração do serviço SOAP.