
OWASP Mth3l3m3nt Framework — это вспомогательный инструмент для тестирования на проникновение и фреймворк для эксплуатации. Он продвигает принцип атаки на веб с помощью самого веба, а также позволяет проводить пентест на ходу благодаря адаптивному интерфейсу.
#OWASP Mth3l3m3nt Framework
В настоящее время ведется небольшое крупное обновление (простите за каламбур). Оно включает следующее:
Этот инструмент распространяется под лицензией GNU Affero General Public License v3.
Включенные на данный момент модули:
В настоящее время он настроен на использование плоской файловой базы данных.
Скопируйте все файлы в ваш веб-корень, кроме db_dump_optional
Убедитесь, что следующие папки доступны для записи:
Он должен работать из коробки. Просто перейдите по адресу.
URL для входа: /cnc
username:mth3l3m3nt password:mth3l3m3nt
По умолчанию я настроил его на использование базы данных JIG, но вы можете изменить это в любой момент в бэкенде. Размещенный дамп базы данных предназначен для пользователей, использующих MySQL и нуждающихся в демонстрационных данных. К сожалению, я сделал его только для MySQL. Это моя база данных по выбору.
Также вы можете посмотреть установку здесь:
https://www.youtube.com/playlist?list=PL8peOGsl5TC4WscgWaNMx0xJlS6X2QJI0
Если вы хотите переключиться с JIG, вы можете сделать это в настройках. Обратите внимание, что база данных должна быть создана; он только заполняет её необходимыми таблицами, не удаляет и не создает базу данных. Другие поддерживаемые базы данных:
Кроме SQLite, убедитесь, что у вас есть PHP-расширения для указанных выше баз данных, чтобы он мог получить к ним доступ через PDO.
Для пользователей MySQL, которым нужны образцы данных MySQL, особенно полезные нагрузки, переключите базу данных на MySQL и импортируйте данные из дампа для заполнения.
В случае вопросов, предложений или ошибок и прочего: http://munir.skilledsoft.com
Вы также можете отправить их или подписаться на список рассылки: https://lists.owasp.org/mailman/listinfo/owasp-mth3l3m3nt-framework-project
Он протестирован на:
Если вы тестируете на другом сервере, пожалуйста, оставьте свой отзыв.
Если вы устанавливаете его в подпапку, отредактируйте файл .htaccess, чтобы указать RewriteBase как подпапку.
Если у вас возникли проблемы с запуском на вашем веб-сервере, ознакомьтесь с нашим руководством по настройке веб-сервера.