Owasp Mutillidae II est une application Web gratuite, open-source, délibérément vulnérable conçue pour les amateurs de sécurité Web. Il sert d'objectif pour apprendre et pratiquer les compétences en sécurité Web. Mutillidae peut être facilement installé sur les systèmes Linux et Windows à l'aide de piles LAMP, WAMP et XAMMP. De plus, il est préinstallé sur Samuraiwtf et OWASP BWA, et la version existante peut être mise à jour sur ces plateformes. Avec des dizaines de vulnérabilités et de conseils pour guider l'utilisateur, Mutillidae fournit un environnement de piratage Web accessible adapté aux laboratoires, aux amateurs de sécurité, aux salles de classe, aux CTF et aux cibles de l'outil d'évaluation de la vulnérabilité. Il a été largement utilisé dans les cours de sécurité des diplômés, la formation en sécurité Web d'entreprise et comme objectif d'évaluation des logiciels d'évaluation de la vulnérabilité. OWASP Mutillidae II fournit une plate-forme complète pour apprendre et pratiquer des techniques de sécurité Web dans un environnement contrôlé.
Restez à jour avec les annonces de projet sur x: webpwnized
Explorez nos tutoriels sur YouTube: WebPwnized YouTube Channel
Notez attentivement que le code source est passé au répertoire du projet SRC . Veillez à s'adapter en conséquence.
Si vous avez déjà une pile de lampe, vous pouvez passer directement à l'installation de Mutillidae. Consultez notre guide d'installation complet pour des instructions détaillées. Regardez le tutoriel vidéo: comment installer Mutillidae sur la pile de lampe
Explorez un grand nombre de didacticiels vidéo disponibles sur la chaîne YouTube WebPwnized pour obtenir des conseils sur l'utilisation de Mutillidae.
Vous trouverez ci-dessous la structure du répertoire mise à jour du projet ainsi que de brèves descriptions:
CHANGELOG.md - Journal de changement de projet.CONTRIBUTING.md - Lignes directrices de contribution.LICENSE - Licence de projet.README-INSTALLATION.md - instructions d'installation.README.md - Fichier ReadMe principal.SECURITY.md - Lignes directrices de sécurité.srcajax - contient des fichiers liés à la fonctionnalité AJAX.classes - Fichiers de classe PHP pour gérer diverses tâches (par exemple, journalisation, gestion des jetons, opérations de base de données).data - Fichiers de données, tels que les sources de données XML.documentation - Fichiers de documentation, y compris les guides d'installation et les instructions d'utilisation.images - Tous les actifs de l'image utilisés dans l'application (par exemple, icônes, actifs de martter).includes - fichiers PHP réutilisables (par exemple, modèles, fichiers de configuration).javascript - bibliothèques JavaScript, scripts personnalisés et initialiseurs pour les fonctionnalités frontales.labs - Fichiers pour les tests de sécurité, offrant des défis tels que l'injection SQL, les XSS et les inclusions de fichiers.passwords - Fichiers liés aux mots de passe (par exemple, données de compte).styles - CSS Styleshets définissant l'apparence de l'application.webservices - Services Web pour les API de repos et de savon.includes - composants réutilisables pour les services Web.rest - Fichiers API REST et documentation connexe.soap - Fichiers de service SOAP, y compris les bibliothèques et la documentation.soap/lib - Fichiers de bibliothèque spécifiquement pour l'intégration du service SOAP.version - Contient des informations de versioning pour le projet.