Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
pygoat — намеренно уязвимое веб-приложение для изучения безопасности в django | Kitploit
Инструменты/GitHubGitHub/adeyosemanputra/pygoat
Сканеры уязвимостейВеб-безопасностьТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubadeyosemanputra/pygoat

pygoat

намеренно уязвимое веб-приложение для изучения безопасности в django

Репозиторий
3391.6k4 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

PyGoat

All Contributors

Намеренно уязвимое веб-приложение для обучения безопасности в Django. Наша цель — создать намеренно уязвимое веб-приложение на Django. Уязвимости основаны на OWASP Top Ten.

Оглавление

  • pygoat
    • Установка
      • Из исходников
      • Docker контейнер
      • Видео по установке
    • Удаление
    • Решения
    • Для разработчиков

Установка

Из исходников

Для настройки проекта на локальной машине:

Сначала клонируйте репозиторий через сайт GitHub или git в терминале

root@kitploit:~
  git clone https://github.com/adeyosemanputra/pygoat.git
  ### Чтобы загрузить конкретную ветку
  git clone -b <branch_name> https://github.com/adeyosemanputra/pygoat.git

Заметки для Windows (пользователи PowerShell)

  • PyGoat в первую очередь тестируется на Linux/macOS. Пользователям Windows рекомендуется использовать:
    • Docker Desktop (предпочтительно), или
    • WSL2 (Ubuntu) для более гладкой настройки.
  • В некоторых средах Windows команда python3 может быть недоступна по умолчанию.
    • Если python3 не распознаётся, попробуйте использовать python (убедитесь, что он указывает на Python 3.x).
  • Убедитесь, что версия Python — 3.10 или 3.11 для наилучшей совместимости.
  • Некоторые лабораторные задания полагаются на команды в стиле Unix и могут вести себя иначе в нативных оболочках Windows.

Метод 1

  1. Установите все приложения и зависимости Python с помощью установочного файла — bash installer.sh
  2. Примените миграции python3 manage.py migrate.
  3. Наконец, запустите сервер разработки python3 manage.py runserver.
  4. Проект будет доступен по адресу http://127.0.0.1:8000

Метод 2

  1. Установите зависимости Python pip install -r requirements.txt.
  2. Примените миграции python3 manage.py migrate.
  3. Наконец, запустите сервер разработки python3 manage.py runserver.
  4. Проект будет доступен по адресу http://127.0.0.1:8000

Метод 3

  1. Установите все приложения и зависимости Python с помощью файла setup.py — pip3 install .
  2. Примените миграции python3 manage.py migrate.
  3. Наконец, запустите сервер разработки python3 manage.py runserver.
  4. Проект будет доступен по адресу http://127.0.0.1:8000

Docker контейнер

  1. Установите Docker
  2. Выполните docker pull pygoat/pygoat или docker pull pygoat/pygoat:latest
  3. Выполните docker run --rm -p 8000:8000 pygoat/pygoat:latest
  4. Перейдите на http://127.0.0.1:8000
  5. Удалите существующий образ с помощью docker image rm pygoat/pygoat и повторите загрузку в случае ошибки

Через Docker-Compose

  1. Установите Docker
  2. Выполните docker-compose up или docker-compose up -d

Заполнение данных испытаний

PyGoat хранит определения испытаний в challenge/challenge.json. Для заполнения таблицы Challenge в базе данных из этого файла используйте встроенную команду управления Django:

С помощью Docker Compose

root@kitploit:~
docker compose exec web python manage.py populate_challenges

Сборка Docker образа и запуск

  1. Клонируйте репозиторий   git clone https://github.com/adeyosemanputra/pygoat.git
  2. Соберите Docker образ из Dockerfile с помощью   docker build -f Dockerfile -t pygoat .
  3. Запустите Docker образ  docker run --rm -p 8000:8000 pygoat:latest
  4. Перейдите на http://127.0.0.1:8000 или http://0.0.0.0:8000

Видео по установке

  1. Из исходников с помощью installer.sh
  • Установка PyGoat из исходников
  1. Без использования installer.sh
  • Установка PyGoat
  1. Установка на Mac M1 (с помощью Virtualenv)
  • Установка на Mac M1 с помощью Virtualenv

Удаление

На системах на основе Debian/Ubuntu

  • На системах на основе Debian/Ubuntu вы можете использовать скрипт uninstaller.sh для удаления pygoat вместе со всеми его зависимостями.
  • Для удаления pygoat просто выполните:
root@kitploit:~
$ bash ./uninstaller.sh

На других системах

  • На других системах вы можете использовать скрипт uninstaller.py для удаления pygoat вместе со всеми его зависимостями
  • Для удаления pygoat просто выполните:
root@kitploit:~
$ python3 uninstaller.py

Решения

Решения всех испытаний

Участники ✨

Спасибо этим замечательным людям (ключ эмодзи):

Этот проект соответствует спецификации all-contributors. Любые виды участия приветствуются!

Скачать инструмент

pwned-17

💻

Aman Singh

💻

adeyosemanputra

💻 📖

gaurav618618

💻 📖

MajAK

💻

JustinPerkins

💻

Liu Peng

💻

Metaphor

💻

whokilleddb

💻