Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
TIWAP — 一个故意包含漏洞的Flask Web应用程序,包含22个安全缺陷,分布在3个难度级别,用于动手渗透测试和网络安全教育。 | Kitploit
工具/GitHubGitHub/tombstoneghost/tiwap
漏洞扫描器Web安全渗透测试学习与教育实验室与实践
GitHubtombstoneghost/tiwap

TIWAP

一个故意包含漏洞的Flask Web应用程序,包含22个安全缺陷,分布在3个难度级别,用于动手渗透测试和网络安全教育。

查看仓库
17771942年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

完全不安全的Web应用项目(TIWAP)

Forks Stars OpenIssues ClosedIssues Languages License

TIWAP是一个使用Flask制作的Web安全测试实验室,旨在让初涉安全领域的学习者了解各种Web漏洞。受DVWA启发,贡献者尽力再现了多种Web漏洞。

该应用仅用于教育目的,帮助在法律允许的环境中学习网络攻击技术。

点击这里了解更多信息

免责声明

强烈建议在虚拟机而非实际Web服务器(内部或外部)上安装该实验室。

我们不对任何人使用本应用(TIWAP)的方式负责。

该应用仅用于教育目的,不应被恶意使用。

如果您的Web服务器因安装本应用而受到破坏,这不是我们的责任,而是上传和安装它的人的责任。

安装与设置

为简化安装和设置,我们已为你配置好一切。你只需要在系统上安装Docker。

完成Docker安装后,运行以下命令。

git clone https://github.com/tombstoneghost/TIWAP
cd TIWAP
docker-compose up

注意:目前仅适用于Linux,Windows兼容性正在开发中

实验室启动后,您可以使用默认凭据登录。
用户名:admin
密码:admin

技术栈

前端:HTML、CSS和JavaScript
后端:Python - Flask
数据库:SQLite3和MongoDB

漏洞

目前,实验室中有22个漏洞。全部列出如下:

  • SQL注入
  • 盲SQL注入
  • NoSQL注入
  • 命令注入
  • 业务逻辑缺陷
  • 敏感数据泄露
  • XML外部实体
  • 安全配置错误
  • 反射型XSS
  • 存储型XSS
  • 基于DOM的XSS
  • HTML注入
  • 证书验证不当
  • 硬编码凭据
  • 不安全的文件上传
  • 暴力破解
  • 目录遍历
  • 跨站请求伪造(CSRF)
  • 服务器端请求伪造(SSRF)
  • 服务器端模板注入(SSTI)
  • JWT令牌
  • 不安全的反序列化

每个漏洞有3个难度级别,分别是低、中、高。可以在设置页面设置这些级别。

错误与问题

如果您发现项目中的任何错误或问题,请在以下链接提出。

https://github.com/tombstoneghost/TIWAP/issues

贡献者

  1. Simardeep Singh - LinkedIn | Twitter
  2. Yash Giri - LinkedIn
  3. Sakshi Aggarwal - LinkedIn | Twitter
  4. Xavier Llauca - GitHub

想成为贡献者?

  1. 给此仓库加星标
  2. Fork此仓库
  3. 克隆已Fork的仓库
  4. 进入项目目录
  5. 以你的名字创建一个新分支
  6. 进行修改
  7. 暂存你的修改并提交
  8. 将本地更改推送到远程
  9. 创建拉取请求
  10. 恭喜!你做到了。

许可证

本项目采用MIT许可证 - 点击这里了解详情。

祝黑客之旅愉快!:)

下载工具