Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
OWASPWebGoatPHP — 一个故意设计存在漏洞的Web应用程序,用于学习Web应用程序安全。 | Kitploit
工具/GitHubGitHub/owasp/owaspwebgoatphp
漏洞分析Web安全CTF渗透测试学习与教育实验室与实践
GitHubowasp/owaspwebgoatphp

OWASPWebGoatPHP

一个故意设计存在漏洞的Web应用程序,用于学习Web应用程序安全。

查看仓库
1592531年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

WebGoatPHP

OWASP WebGoatPHP 是 OWASP WebGoat 移植到 PHP 和 MySQL/SQLite 数据库的版本。其目标是通过提供挑战形式的课程,创建一个交互式的 Web 应用程序安全教学环境。在每个挑战中,用户必须利用漏洞来展示他们的理解。

WebGoatPHP 支持四种不同的模式:单人模式、工作坊模式、竞赛模式和安全编码模式。

项目提案

项目提案可在此处找到:这里

截图

单人用户模式:

WebgoatPHP 界面

  1. 所有课程及其分类的列表
  2. 刷新课程和分类列表(如果添加了新课程/分类)
  3. 课程内容
  4. 将课程重置为初始状态
  5. 获取课程的随机提示
  6. 显示 GET 参数
  7. 显示 COOKIE
  8. 获取课程的计划
  9. 显示课程的解决方案

工作坊模式:

工作坊模式

安装

  • 克隆 git 仓库:git clone https://github.com/shivamdixit/WebGoatPHP.git
  • 将其移动到您的文档根目录
  • 从 SQL/webgoat.php 导入数据库
  • 在 app/config/application.php(第 52 行)中输入数据库连接信息
  • 从 localhost 打开应用程序
  • 单人用户模式的默认用户名:密码:guest:guest

贡献

  • Fork 仓库
  • 创建您的分支
  • 提交您的更改
  • 创建拉取请求

添加课程/挑战

添加新挑战非常简单。所有挑战必须放在 'challenges' 目录中,并且必须继承 'BaseLesson' 类。在 template/SampleLesson 中提供了一个模板。目录名称必须与 index.php 中的类名称相同。任何静态内容(如图像、脚本等)必须放在课程目录内的 'static' 子目录中。

您的课程需要实现一些方法,例如 start()、getTitle()、getCategory()、reset() 等。

添加课程后,点击应用程序顶部的“刷新列表”按钮,即可在列表中显示课程。

贡献者

  • Abbas Naderi
  • Johanna Curiel
  • Shivam Dixit
  • Prasham Gupta(Logo)

更多信息

https://www.owasp.org/index.php/WebGoatPHP

联系方式

如果您有任何疑问,请加入我们的邮件列表进行讨论,或发送电子邮件至:shivam.dixit[at]owasp.org

下载工具