
Преднамеренно уязвимое веб-приложение на Flask с 22 уязвимостями безопасности на 3 уровнях сложности для практического тестирования на проникновение и обучения веб-безопасности.
TIWAP — это лаборатория для тестирования веб-безопасности, созданная с использованием Flask для начинающих энтузиастов безопасности, желающих изучить различные веб-уязвимости. Вдохновлённая DVWA, авторы постарались воспроизвести множество веб-уязвимостей.
Приложение создано исключительно в образовательных целях и для изучения взлома веб-приложений в легальной среде.
Подробнее об этом читайте здесь
Мы настоятельно рекомендуем устанавливать лабораторию на виртуальную машину, а не на реальный веб-сервер (внутренний или внешний).
Мы не несём ответственности за то, как кто-либо использует данное приложение (TIWAP). Приложение создано только в образовательных целях и не должно использоваться со злым умыслом. Если ваши веб-серверы будут скомпрометированы из-за установки этого приложения, это не наша ответственность — это ответственность лица/лиц, загрузивших и установивших его.
Чтобы установка и настройка были простыми, мы всё настроили за вас. Вам нужен только Docker на вашей системе.
После установки Docker выполните следующие команды.
git clone https://github.com/tombstoneghost/TIWAP
cd TIWAP
docker-compose up
Примечание: пока работает только на Linux, совместимость с Windows находится в разработке.
После запуска лаборатории вы можете войти, используя учётные данные по умолчанию.
Имя пользователя: admin
Пароль: admin
Фронтенд: HTML, CSS и JavaScript
Бэкенд: Python — Flask
Базы данных: SQLite3 и MongoDB
На данный момент в лаборатории представлено 22 уязвимости. Все перечислены ниже:
Каждая уязвимость имеет 3 уровня сложности: низкий, средний и высокий. Эти уровни можно задать на странице настроек.
Если вы обнаружили какие-либо ошибки или проблемы с проектом, пожалуйста, сообщите о них по ссылке ниже.
https://github.com/tombstoneghost/TIWAP/issues
Этот проект распространяется под лицензией MIT — нажмите здесь для получения подробной информации.
Удачного взлома! :)