OWASP WebGoatPHP 是 OWASP WebGoat 移植到 PHP 和 MySQL/SQLite 数据库的版本。其目标是通过提供挑战形式的课程,创建一个交互式的 Web 应用程序安全教学环境。在每个挑战中,用户必须利用漏洞来展示他们的理解。
WebGoatPHP 支持四种不同的模式:单人模式、工作坊模式、竞赛模式和安全编码模式。
项目提案可在此处找到:这里
单人用户模式:

工作坊模式:

git clone https://github.com/shivamdixit/WebGoatPHP.gitguest:guest添加新挑战非常简单。所有挑战必须放在 'challenges' 目录中,并且必须继承 'BaseLesson' 类。在 template/SampleLesson 中提供了一个模板。目录名称必须与 index.php 中的类名称相同。任何静态内容(如图像、脚本等)必须放在课程目录内的 'static' 子目录中。
您的课程需要实现一些方法,例如 start()、getTitle()、getCategory()、reset() 等。
添加课程后,点击应用程序顶部的“刷新列表”按钮,即可在列表中显示课程。
https://www.owasp.org/index.php/WebGoatPHP
如果您有任何疑问,请加入我们的邮件列表进行讨论,或发送电子邮件至:shivam.dixit[at]owasp.org