Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Vulnerable-Web-Application — OWASP 易受攻击的 Web 应用项目 https://github.com/hummingbirdscyber | Kitploit
工具/GitHubGitHub/owasp/vulnerable-web-application
Web应用程序漏洞利用渗透测试学习与教育
GitHubowasp/vulnerable-web-application

Vulnerable-Web-Application

OWASP 易受攻击的 Web 应用项目 https://github.com/hummingbirdscyber

查看仓库网站
422524267年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Vulnerable Web Application

VulnWeb

什么是 Vulnerable-Web-Application

Vulnerable-Web-Application 是一个为对 Web 渗透感兴趣并希望了解相关主题或从事相关工作的人准备的网站。事实上,这个网站的安装和使用都非常简单。

Vulnerable-Web-Application 分类涵盖了命令执行、文件包含、文件上传、SQL 和 XSS。对于需要数据库的类别,它会在安装过程中通过一个按钮在 localhost 下创建一个数据库。如果数据库损坏或发生更改,你可以重新创建数据库。

安装指南

如果你想运行这个工具,首先需要下载类似 "xampp" 的 Web 服务器解决方案——你可以从 Xampp 下载 xampp。安装完成后;

对于 Windows,你需要将文件复制到 xampp/htdocs 文件夹中。

对于 Mac OS,你需要安装 mampp 并将文件复制到 mamp/htdocs 文件夹中。 Mampp

对于 Linux,下载我们的文件后,首先需要打开 Apache 服务器并将文件复制到 /var/www/html

Docker 容器

你也可以通过以下命令在 Docker 中运行 Vulnerable Web Application:

root@kitploit:~
docker run -it --name vuln_app -p 9991:80 santosomar/vuln_app:latest /bin/bash

注意:你可以根据你的实现将端口 9991 更改为任何你想要的端口。

其他配置:

需要修改 php.ini 文件。你可以在 PHP 安装目录下找到你的 php.ini 文件的位置。

  • allow_url_include = on - 允许远程文件包含
  • allow_url_fopen = on - 允许远程文件包含
  • safe_mode = off - (如果 PHP <= v5.4)允许 SQL 注入
  • magic_quotes_gpc = off - (如果 PHP <= v5.4)允许 SQL 注入

应用程序设置

  • 编辑完上述配置后,打开 Xampp 控制面板并启动 Apache、MySQL。
  • 你的 MySQL 凭据必须保持默认凭据(例如,用户名:root <-> 密码:"")
  • 打开 Vulnerable Web Application 目录中的 index.php 文件。按照说明操作并创建数据库。

注意:你可以随时重置数据库,如果需要或遇到任何问题。一旦数据库就绪,你就可以进入首页开始进行渗透测试。

许可证

此存储库的内容根据 GNU 通用公共许可证 v3.0 许可。

版本

1.0.0

下载工具