Owasp Mutillidae II เป็นเว็บแอปพลิเคชันที่เปิดกว้างและเปิดกว้างที่ออกแบบมาสำหรับผู้ที่ชื่นชอบการรักษาความปลอดภัยเว็บ มันทำหน้าที่เป็นเป้าหมายสำหรับการเรียนรู้และฝึกฝนทักษะความปลอดภัยของเว็บ Mutillidae สามารถติดตั้งได้อย่างง่ายดายบนระบบ Linux และ Windows โดยใช้หลอดไฟ WAMP และ XAMMP นอกจากนี้ยังมีการติดตั้งไว้ล่วงหน้าบน Samuraiwtf และ Owasp BWA และสามารถอัปเดตเวอร์ชันที่มีอยู่บนแพลตฟอร์มเหล่านี้ได้ ด้วยช่องโหว่และคำแนะนำมากมายเพื่อเป็นแนวทางให้กับผู้ใช้ Mutillidae ให้สภาพแวดล้อมการแฮ็คเว็บที่สามารถเข้าถึงได้ซึ่งเหมาะสำหรับห้องปฏิบัติการผู้ที่ชื่นชอบการรักษาความปลอดภัยห้องเรียน CTFs และเป้าหมายเครื่องมือประเมินช่องโหว่ มีการใช้กันอย่างแพร่หลายในหลักสูตรความปลอดภัยระดับบัณฑิตศึกษาการฝึกอบรมความปลอดภัยของเว็บขององค์กรและเป็นเป้าหมายการประเมินสำหรับซอฟต์แวร์การประเมินช่องโหว่ Owasp Mutillidae II เป็นแพลตฟอร์มที่ครอบคลุมสำหรับการเรียนรู้และฝึกฝนเทคนิคความปลอดภัยของเว็บในสภาพแวดล้อมที่ควบคุม
อัปเดตอยู่กับประกาศโครงการเกี่ยวกับ x: webpwnized
สำรวจบทเรียนของเราบน YouTube: WebPwnized YouTube Channel
หมายเหตุอย่างระมัดระวังว่าซอร์สโค้ดได้ย้ายไปยังไดเรกทอรีโครงการ SRC ระมัดระวังในการปรับตาม
หากคุณมีการตั้งค่าสแต็กหลอดไฟแล้วคุณสามารถข้ามโดยตรงไปยังการติดตั้ง Mutillidae ตรวจสอบคู่มือการติดตั้งที่ครอบคลุมของเราสำหรับคำแนะนำโดยละเอียด ดูวิดีโอบทช่วยสอน: วิธีการติดตั้ง Mutillidae บน Lamp Stack
สำรวจวิดีโอสอนวิดีโอจำนวนมากที่มีอยู่ในช่อง WebPWNized YouTube สำหรับคำแนะนำเกี่ยวกับการใช้ Mutillidae
ด้านล่างนี้เป็นโครงสร้างไดเรกทอรีที่อัปเดตของโครงการพร้อมคำอธิบายสั้น ๆ :
CHANGELOG.md - บันทึกการเปลี่ยนแปลงโครงการCONTRIBUTING.md - แนวทางการบริจาคLICENSE - ใบอนุญาตโครงการREADME-INSTALLATION.md - คำแนะนำการติดตั้งREADME.md - ไฟล์ readme หลักSECURITY.md - แนวทางการรักษาความปลอดภัยsrcajax - มีไฟล์ที่เกี่ยวข้องกับฟังก์ชั่น AJAXclasses - ไฟล์คลาส PHP สำหรับการจัดการงานต่าง ๆ (เช่นการบันทึกการจัดการโทเค็นการดำเนินการฐานข้อมูล)data - ไฟล์ข้อมูลเช่นแหล่งข้อมูล XMLdocumentation - ไฟล์เอกสารรวมถึงคู่มือการติดตั้งและคำแนะนำการใช้งานimages - สินทรัพย์รูปภาพทั้งหมดที่ใช้ในแอปพลิเคชัน (เช่นไอคอนสินทรัพย์ที่ Gritter)includes - ไฟล์ PHP ที่ใช้ซ้ำได้ (เช่นเทมเพลตไฟล์การกำหนดค่า)javascript - ไลบรารี JavaScript, สคริปต์ที่กำหนดเองและ Initializers สำหรับฟังก์ชันการทำงานส่วนหน้าlabs - ไฟล์สำหรับการทดสอบความปลอดภัยนำเสนอความท้าทายเช่นการฉีด SQL, XSS และการรวมไฟล์passwords - ไฟล์ที่เกี่ยวข้องกับรหัสผ่าน (เช่นข้อมูลบัญชี)styles - CSS Stylesheets กำหนดรูปลักษณ์และความรู้สึกของแอปพลิเคชันwebservices - บริการเว็บสำหรับการพักผ่อนและ API สบู่includes - ส่วนประกอบที่ใช้ซ้ำได้สำหรับบริการเว็บrest - ไฟล์ REST API และเอกสารที่เกี่ยวข้องsoap - ไฟล์บริการ SOAP รวมถึงไลบรารีและเอกสารประกอบsoap/lib - ไฟล์ไลบรารีโดยเฉพาะสำหรับการรวมบริการ SOAPversion - มีข้อมูลเวอร์ชันสำหรับโครงการ