
Vulnerable-Web-Application 是一个为对 Web 渗透感兴趣并希望了解相关主题或从事相关工作的人准备的网站。事实上,这个网站的安装和使用都非常简单。
Vulnerable-Web-Application 分类涵盖了命令执行、文件包含、文件上传、SQL 和 XSS。对于需要数据库的类别,它会在安装过程中通过一个按钮在 localhost 下创建一个数据库。如果数据库损坏或发生更改,你可以重新创建数据库。
如果你想运行这个工具,首先需要下载类似 "xampp" 的 Web 服务器解决方案——你可以从 Xampp 下载 xampp。安装完成后;
对于 Windows,你需要将文件复制到 xampp/htdocs 文件夹中。
对于 Mac OS,你需要安装 mampp 并将文件复制到 mamp/htdocs 文件夹中。 Mampp
对于 Linux,下载我们的文件后,首先需要打开 Apache 服务器并将文件复制到 /var/www/html
你也可以通过以下命令在 Docker 中运行 Vulnerable Web Application:
docker run -it --name vuln_app -p 9991:80 santosomar/vuln_app:latest /bin/bash
注意:你可以根据你的实现将端口 9991 更改为任何你想要的端口。
需要修改 php.ini 文件。你可以在 PHP 安装目录下找到你的 php.ini 文件的位置。
allow_url_include = on - 允许远程文件包含allow_url_fopen = on - 允许远程文件包含safe_mode = off - (如果 PHP <= v5.4)允许 SQL 注入magic_quotes_gpc = off - (如果 PHP <= v5.4)允许 SQL 注入index.php 文件。按照说明操作并创建数据库。注意:你可以随时重置数据库,如果需要或遇到任何问题。一旦数据库就绪,你就可以进入首页开始进行渗透测试。
此存储库的内容根据 GNU 通用公共许可证 v3.0 许可。
1.0.0