TIWAP是一个使用Flask制作的Web安全测试实验室,旨在让初涉安全领域的学习者了解各种Web漏洞。受DVWA启发,贡献者尽力再现了多种Web漏洞。
该应用仅用于教育目的,帮助在法律允许的环境中学习网络攻击技术。
点击这里了解更多信息
强烈建议在虚拟机而非实际Web服务器(内部或外部)上安装该实验室。
我们不对任何人使用本应用(TIWAP)的方式负责。
该应用仅用于教育目的,不应被恶意使用。
如果您的Web服务器因安装本应用而受到破坏,这不是我们的责任,而是上传和安装它的人的责任。
为简化安装和设置,我们已为你配置好一切。你只需要在系统上安装Docker。
完成Docker安装后,运行以下命令。
git clone https://github.com/tombstoneghost/TIWAP
cd TIWAP
docker-compose up
注意:目前仅适用于Linux,Windows兼容性正在开发中
实验室启动后,您可以使用默认凭据登录。
用户名:admin
密码:admin
前端:HTML、CSS和JavaScript
后端:Python - Flask
数据库:SQLite3和MongoDB
目前,实验室中有22个漏洞。全部列出如下:
每个漏洞有3个难度级别,分别是低、中、高。可以在设置页面设置这些级别。
如果您发现项目中的任何错误或问题,请在以下链接提出。
https://github.com/tombstoneghost/TIWAP/issues
本项目采用MIT许可证 - 点击这里了解详情。
祝黑客之旅愉快!:)