
OWASP Mutillidae II — это бесплатное приложение с открытым исходным кодом, намеренно уязвимое, предоставляющее цель для обучения веб-безопасности. Это простая в использовании среда для веб-хакерства, предназначенная для лабораторных работ, энтузиастов безопасности, учебных классов, CTF и инструментов оценки уязвимостей.
OWASP Mutillidae II — это бесплатное, открытое, намеренно уязвимое веб-приложение, предназначенное для энтузиастов веб-безопасности. Оно служит целью для изучения и отработки навыков веб-безопасности. Mutillidae можно легко установить на Linux и Windows, используя стеки LAMP, WAMP и XAMPP. Кроме того, оно предустановлено на SamuraiWTF и OWASP BWA, а существующую версию можно обновить на этих платформах. Имея десятки уязвимостей и подсказки для пользователя, Mutillidae предоставляет доступную среду для взлома веб-приложений, подходящую для лабораторных работ, энтузиастов безопасности, учебных классов, CTF и целей для инструментов оценки уязвимостей. Оно широко используется в магистерских курсах по безопасности, корпоративном обучении веб-безопасности, а также как цель для оценки программного обеспечения для анализа уязвимостей. OWASP Mutillidae II представляет собой комплексную платформу для изучения и отработки методов веб-безопасности в контролируемой среде.
Следите за анонсами проекта в X: webpwnized
Ознакомьтесь с нашими учебными пособиями на YouTube: канал webpwnized на YouTube
Обратите внимание, что исходный код перемещён в каталог проекта src. Будьте внимательны и соответствующим образом скорректируйте пути.
Если у вас уже настроен стек LAMP, вы можете сразу перейти к установке Mutillidae. Ознакомьтесь с нашим подробным руководством по установке для получения подробных инструкций. Посмотрите видеоурок: Как установить Mutillidae на стек LAMP
Изучите большое количество видеоуроков, доступных на канале webpwnized на YouTube, для получения инструкций по использованию Mutillidae.
Ниже представлена обновлённая структура каталогов проекта с краткими описаниями:
CHANGELOG.md — журнал изменений проекта.CONTRIBUTING.md — руководство по внесению вклада.LICENSE — лицензия проекта.README-INSTALLATION.md — инструкции по установке.README.md — основной файл README.SECURITY.md — правила безопасности.srcajax — содержит файлы, связанные с функциональностью AJAX.classes — файлы классов PHP для обработки различных задач (например, логирование, управление токенами, операции с базой данных).data — файлы данных, например, источники данных XML.documentation — файлы документации, включая руководства по установке и инструкции по использованию.images — все ресурсы изображений, используемые в приложении (например, иконки, ресурсы gritter).includes — переиспользуемые файлы PHP (например, шаблоны, файлы конфигурации).javascript — библиотеки JavaScript, пользовательские скрипты и инициализаторы для фронтенда.labs — файлы для тестирования безопасности, предлагающие задания, такие как SQL-инъекции, XSS и включение файлов.passwords — файлы, связанные с паролями (например, данные учётных записей).styles — таблицы стилей CSS, определяющие внешний вид приложения.version — содержит информацию о версии проекта.webservices — веб-сервисы для REST и SOAP API.
includes — переиспользуемые компоненты для веб-сервисов.rest — файлы REST API и соответствующая документация.soap — файлы SOAP-сервисов, включая библиотеки и документацию.
soap/lib — файлы библиотек, специально предназначенные для интеграции SOAP-сервисов.