Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
mutillidae — OWASP Mutillidae II — это бесплатное приложение с открытым исходным кодом, намеренно уязвимое, предоставляющее цель для обучения веб-безопасности. Это простая в использовании среда для веб-хакерства, предназначенная для лабораторных работ, энтузиастов безопасности, учебных классов, CTF и инструментов оценки уязвимостей. | Kitploit
Инструменты/GitHubGitHub/webpwnized/mutillidae
Сканеры уязвимостейВеб-безопасностьCTFТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubwebpwnized/mutillidae

mutillidae

Репозиторий
1.5k5621 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

OWASP Mutillidae II — это бесплатное приложение с открытым исходным кодом, намеренно уязвимое, предоставляющее цель для обучения веб-безопасности. Это простая в использовании среда для веб-хакерства, предназначенная для лабораторных работ, энтузиастов безопасности, учебных классов, CTF и инструментов оценки уязвимостей.

Поделиться

OWASP Mutillidae II

OWASP Mutillidae II — это бесплатное, открытое, намеренно уязвимое веб-приложение, предназначенное для энтузиастов веб-безопасности. Оно служит целью для изучения и отработки навыков веб-безопасности. Mutillidae можно легко установить на Linux и Windows, используя стеки LAMP, WAMP и XAMPP. Кроме того, оно предустановлено на SamuraiWTF и OWASP BWA, а существующую версию можно обновить на этих платформах. Имея десятки уязвимостей и подсказки для пользователя, Mutillidae предоставляет доступную среду для взлома веб-приложений, подходящую для лабораторных работ, энтузиастов безопасности, учебных классов, CTF и целей для инструментов оценки уязвимостей. Оно широко используется в магистерских курсах по безопасности, корпоративном обучении веб-безопасности, а также как цель для оценки программного обеспечения для анализа уязвимостей. OWASP Mutillidae II представляет собой комплексную платформу для изучения и отработки методов веб-безопасности в контролируемой среде.

Анонсы проекта

Следите за анонсами проекта в X: webpwnized

Учебные пособия

Ознакомьтесь с нашими учебными пособиями на YouTube: канал webpwnized на YouTube

Руководства по установке

Расположение исходного кода

Обратите внимание, что исходный код перемещён в каталог проекта src. Будьте внимательны и соответствующим образом скорректируйте пути.

Стандартная установка — DockerHub

  • Как запустить Mutillidae из образов DockerHub

Альтернативная установка — Docker

  • Как установить Docker на Ubuntu
  • Как запустить Mutillidae в Docker

Альтернативная установка — Google Cloud

  • Как запустить Mutillidae в Google Kubernetes Engine (GKE)

Устаревшая установка — стек LAMP

Если у вас уже настроен стек LAMP, вы можете сразу перейти к установке Mutillidae. Ознакомьтесь с нашим подробным руководством по установке для получения подробных инструкций. Посмотрите видеоурок: Как установить Mutillidae на стек LAMP

Использование

Изучите большое количество видеоуроков, доступных на канале webpwnized на YouTube, для получения инструкций по использованию Mutillidae.

Ключевые особенности

  • Содержит более 40 уязвимостей и заданий, охватывающих каждый из OWASP Top Ten с 2007 по 2017 год
  • Mutillidae действительно уязвимо, что устраняет необходимость ввода пользователем «магических» операторов
  • Простая установка на стеки *AMP под Linux или Windows, включая XAMPP, WAMP и LAMP
  • Предустановлено на Rapid7 Metasploitable 2, Samurai Web Testing Framework (WTF) и OWASP Broken Web Apps (BWA)
  • Восстановление системы до настроек по умолчанию одним нажатием кнопки «Setup»
  • Пользователи могут переключаться между безопасным и небезопасным режимами
  • Широко используется в магистерских курсах по безопасности, корпоративном обучении веб-безопасности, а также как цель для оценки программного обеспечения для анализа уязвимостей
  • Регулярно обновляется для поддержания актуальности и эффективности

Структура каталогов

Ниже представлена обновлённая структура каталогов проекта с краткими описаниями:

Корневой каталог

  • CHANGELOG.md — журнал изменений проекта.
  • CONTRIBUTING.md — руководство по внесению вклада.
  • LICENSE — лицензия проекта.
  • README-INSTALLATION.md — инструкции по установке.
  • README.md — основной файл README.
  • SECURITY.md — правила безопасности.

Исходный каталог: src

  • ajax — содержит файлы, связанные с функциональностью AJAX.
  • classes — файлы классов PHP для обработки различных задач (например, логирование, управление токенами, операции с базой данных).
  • data — файлы данных, например, источники данных XML.
  • documentation — файлы документации, включая руководства по установке и инструкции по использованию.
  • images — все ресурсы изображений, используемые в приложении (например, иконки, ресурсы gritter).
  • includes — переиспользуемые файлы PHP (например, шаблоны, файлы конфигурации).
  • javascript — библиотеки JavaScript, пользовательские скрипты и инициализаторы для фронтенда.
  • labs — файлы для тестирования безопасности, предлагающие задания, такие как SQL-инъекции, XSS и включение файлов.
  • passwords — файлы, связанные с паролями (например, данные учётных записей).
  • styles — таблицы стилей CSS, определяющие внешний вид приложения.

Дополнительные файлы и каталоги

  • version — содержит информацию о версии проекта.
Скачать инструмент
  • webservices — веб-сервисы для REST и SOAP API.
    • includes — переиспользуемые компоненты для веб-сервисов.
    • rest — файлы REST API и соответствующая документация.
    • soap — файлы SOAP-сервисов, включая библиотеки и документацию.
      • soap/lib — файлы библиотек, специально предназначенные для интеграции SOAP-сервисов.