
Намеренно уязвимое веб-приложение для изучения безопасности веб-приложений.
OWASP WebGoatPHP — это порт OWASP WebGoat на PHP и базы данных MySQL/SQLite. Цель — создать интерактивную учебную среду для безопасности веб-приложений, предлагая уроки в виде заданий. В каждом задании пользователь должен использовать уязвимость, чтобы продемонстрировать понимание.
WebGoatPHP поддерживает четыре режима: одиночный режим, режим мастер-класса, режим соревнования и режим безопасного кодирования.
Предложение проекта можно найти здесь
Одиночный режим:

Режим мастер-класса:

git clone https://github.com/shivamdixit/WebGoatPHP.gitguest:guestДобавить новое задание очень просто. Все задания должны находиться в каталоге 'challenges' и наследовать класс 'BaseLesson'. Шаблон предоставлен в template/SampleLesson. Имя каталога должно совпадать с именем класса в index.php. Любой статический контент (изображения, скрипты и т.д.) должен быть помещен в подкаталог 'static' внутри каталога урока.
Есть несколько методов, которые ваш урок должен реализовать: start(), getTitle(), getCategory(), reset() и т.д.
После добавления урока нажмите кнопку «Обновить список» в верхней части приложения, чтобы отобразить ваш урок в списке.
Если у вас есть вопросы, присоединяйтесь к обсуждению в нашем списке рассылки или напишите письмо на: shivam.dixit[at]owasp.org