
OWASP Mth3l3m3nt Framework 是一个渗透测试辅助工具和漏洞利用框架。它倡导“以网攻网”的原则,并通过其响应式界面实现随时随地的渗透测试。
#OWASP Mth3l3m3nt Framework
正在进行一次稍微重大的升级(原谅我的双关)。本次升级将带来以下内容:
该工具基于 GNU Affero General Public License v3 发布。
目前已打包的模块:
目前设置为使用平面文件数据库。
将所有文件复制到你的 Web 根目录,db_dump_optional 除外。
确保以下文件夹可写:
启动后即可运行,只需导航到相应目录。
登录 URL 为:/cnc
用户名: mth3l3m3nt 密码: mth3l3m3nt
默认情况下,我将其设置为使用 JIG 数据库,但你随时可以在后台更改此设置。 提供的数据库转储供使用 MySQL 并需要演示数据的用户使用。遗憾的是我只提供了 MySQL 的转储,它是我偏好的数据库。
或者观看此处的安装教程:
https://www.youtube.com/playlist?list=PL8peOGsl5TC4WscgWaNMx0xJlS6X2QJI0
如果你想从 JIG 切换到其他数据库,可以在设置中进行。请注意,数据库需要预先创建,脚本只会填充所需的表,不会删除或创建数据库。其他支持的数据库包括:
除了 SQLite,请确保已安装上述数据库的 PHP 扩展,以便通过 PHP Data Objects 访问它们。
对于需要大量 MySQL 示例数据(尤其是 payload)的 MySQL 用户,请将数据库切换为 MySQL,并从转储文件导入数据以填充。
如有问题、建议或错误,请访问: http://munir.skilledsoft.com
你也可以发送邮件或订阅邮件列表: https://lists.owasp.org/mailman/listinfo/owasp-mth3l3m3nt-framework-project
该工具已在以下环境中测试:
如果你在其他服务器上测试,请提供反馈。
如果安装在子文件夹中,请编辑 .htaccess 文件,将 RewriteBase 设置为子文件夹。
如果在 Web 服务器上运行遇到问题,请查看我们的 Web 服务器配置指南。