Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
mutillidae — OWASP Mutillidae II 是一个免费、开源、故意包含漏洞的Web应用程序,为网络安全培训提供目标。这是一个易于使用的Web黑客环境,专为实验室、安全爱好者、课堂、CTF和漏洞评估工具目标而设计。 | Kitploit
工具/GitHubGitHub/webpwnized/mutillidae
漏洞扫描器Web安全CTF渗透测试学习与教育实验室与实践
GitHubwebpwnized/mutillidae

mutillidae

OWASP Mutillidae II 是一个免费、开源、故意包含漏洞的Web应用程序,为网络安全培训提供目标。这是一个易于使用的Web黑客环境,专为实验室、安全爱好者、课堂、CTF和漏洞评估工具目标而设计。

查看仓库
1.5k5621个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

OWASP Mutillidae II

OWASP Mutillidae II 是一个免费、开源、故意设计存在漏洞的 Web 应用程序,专为 Web 安全爱好者打造。它作为学习和实践 Web 安全技能的目标靶机。Mutillidae 可以轻松安装在 Linux 和 Windows 系统上,使用 LAMP、WAMP 和 XAMMP 技术栈。此外,它预装在 SamuraiWTF 和 OWASP BWA 中,并且可以在这些平台上更新现有版本。Mutillidae 包含数十个漏洞和提示,为用户提供了一个适合实验室、安全爱好者、课堂、CTF 以及漏洞评估工具目标的 Web 攻击环境。它被广泛用于研究生安全课程、企业 Web 安全培训,并作为漏洞评估软件的评估目标。OWASP Mutillidae II 提供了一个全面的平台,用于在受控环境中学习和实践 Web 安全技术。

项目公告

在 X 上关注项目公告:webpwnized

教程

在 YouTube 上探索我们的教程:webpwnized YouTube 频道

安装指南

源代码位置

请注意,源代码已移至 src 项目目录。请务必相应调整。

标准安装 - DockerHub

  • 如何从 DockerHub 镜像运行 Mutillidae

备用安装 - Docker

  • 如何在 Ubuntu 上安装 Docker
  • 如何在 Docker 上运行 Mutillidae

备用安装 - Google Cloud

  • 如何在 Google Kubernetes Engine (GKE) 上运行 Mutillidae

传统安装 - LAMP 栈

如果您已经搭建好 LAMP 栈,可以直接跳到安装 Mutillidae。请查看我们的综合安装指南获取详细说明。观看视频教程:如何在 LAMP 栈上安装 Mutillidae

用法

探索 webpwnized YouTube 频道 上提供的大量视频教程,获取使用 Mutillidae 的指导。

主要特性

  • 包含超过 40 个漏洞和挑战,覆盖从 2007 年到 2017 年的每个 OWASP Top Ten
  • Mutillidae 确实存在漏洞,用户无需输入“魔法”语句
  • 在 Linux 或 Windows *AMP 技术栈上轻松安装,包括 XAMPP、WAMP 和 LAMP
  • 预装在 Rapid7 Metasploitable 2、Samurai Web 测试框架 (WTF) 和 OWASP Broken Web Apps (BWA) 中
  • 一键式系统恢复默认设置,通过“Setup”按钮
  • 用户可以在安全和不安全模式之间切换
  • 广泛用于研究生安全课程、企业 Web 安全培训,并作为漏洞评估软件的评估目标
  • 定期更新以保持相关性和有效性

目录结构

以下是项目更新后的目录结构及各目录的简要说明:

根目录

  • CHANGELOG.md - 项目变更日志。
  • CONTRIBUTING.md - 贡献指南。
  • LICENSE - 项目许可证。
  • README-INSTALLATION.md - 安装说明。
  • README.md - 主 README 文件。
  • SECURITY.md - 安全指南。

源代码目录:src

  • ajax - 包含与 AJAX 功能相关的文件。
  • classes - PHP 类文件,用于处理各种任务(例如日志记录、令牌管理、数据库操作)。
  • data - 数据文件,例如 XML 数据源。
  • documentation - 文档文件,包括安装指南和使用说明。
  • images - 应用程序中使用的所有图像资源(例如图标、gritter 资源)。
  • includes - 可重用的 PHP 文件(例如模板、配置文件)。
  • javascript - JavaScript 库、自定义脚本和前端功能的初始化程序。
  • labs - 用于安全测试的文件,提供诸如 SQL 注入、XSS 和文件包含等挑战。
  • passwords - 与密码相关的文件(例如账户数据)。
  • styles - CSS 样式表,定义应用程序的外观和感觉。
  • webservices - REST 和 SOAP API 的 Web 服务。
    • includes - Web 服务的可重用组件。

其他文件和目录

  • version - 包含项目的版本信息。
下载工具
  • rest - REST API 文件和相关文档。
  • soap - SOAP 服务文件,包括库和文档。
    • soap/lib - 专门用于 SOAP 服务集成的库文件。