OWASP Mutillidae IIは、Webセキュリティ愛好家向けに設計された無料のオープンソースの意図的に脆弱なWebアプリケーションです。これは、Webセキュリティスキルの学習と実践のターゲットとして機能します。 Mutillidaeは、LAMP、WAMP、およびXAMMPスタックを使用してLinuxおよびWindowsシステムに簡単にインストールできます。さらに、SamuraiWTFとOWASP BWAにプリインストールされており、既存のバージョンをこれらのプラットフォームで更新できます。多数の脆弱性とユーザーを導くヒントを備えたMutillidaeは、ラボ、セキュリティ愛好家、教室、CTF、および脆弱性評価ツールのターゲットに適したアクセス可能なWebハッキング環境を提供します。大学院のセキュリティコース、コーポレートウェブセキュリティトレーニング、および脆弱性評価ソフトウェアの評価目標として広く使用されています。 OWASP Mutillidae IIは、制御された環境でWebセキュリティ技術を学習および実践するための包括的なプラットフォームを提供します。
X:webpwnizedのプロジェクトアナウンスを使用して最新情報を入手してください
YouTubeでチュートリアルをご覧ください:webpwnized YouTubeチャンネル
ソースコードがSRCプロジェクトディレクトリに移動したことに注意してください。それに応じて調整するように注意してください。
ランプスタックが既にセットアップされている場合は、Mutillidaeのインストールに直接スキップできます。詳細な手順については、包括的なインストールガイドをご覧ください。ビデオチュートリアルをご覧ください:ランプスタックにmutillidaeをインストールする方法
Mutillidaeの使用に関するガイダンスのために、WebpWnized YouTubeチャンネルで利用できる多数のビデオチュートリアルをご覧ください。
以下は、プロジェクトの更新されたディレクトリ構造と簡単な説明です。
CHANGELOG.mdプロジェクト変更ログ。CONTRIBUTING.md貢献ガイドライン。LICENSE - プロジェクトライセンス。README-INSTALLATION.mdインストール手順。README.md -Main ReadMeファイル。SECURITY.mdセキュリティガイドライン。srcajax -ajax機能に関連するファイルが含まれています。classes -さまざまなタスクを処理するためのPHPクラスファイル(例:ログ、トークン管理、データベース操作)。data - XMLデータソースなどのデータファイル。documentation - インストールガイドと使用手順を含むドキュメントファイル。images - アプリケーションで使用されるすべての画像資産(例:アイコン、グリッター資産)。includes再利用可能なPHPファイル(例、テンプレート、構成ファイル)。javascriptフロントエンド機能のためのJavaScriptライブラリ、カスタムスクリプト、および初期化器。labsセキュリティテスト用のファイル、SQLインジェクション、XSS、ファイルインクルージョンなどの課題を提供します。passwords - パスワード関連ファイル(アカウントデータなど)。styles -CSSスタイルシートアプリケーションのルックアンドフィールを定義します。webservices -RESTおよびSOAP APIのWebサービス。includes - Webサービス用の再利用可能なコンポーネント。rest -REST APIファイルと関連するドキュメント。soapライブラリやドキュメントを含むSOAPサービスファイル。soap/lib -SOAPサービス統合専用のライブラリファイル。version - プロジェクトのバージョン情報が含まれています。