TIWAP:一個包含大量漏洞的Web應用滲透測試學習工具

2022-10-08    分類: 網站建設

關于TIWAP

TIWAP是一款包含大量漏洞的Web應用滲透測試學習工具,同時也開始一個Web安全測試平臺,該工具基于Python和Flask實現其功能,可以幫助一些信息安全愛好者或測試人員學習和了解各種類型的Web安全漏洞。該工具的靈感來源于DVWA,開發者已經盡大努力重新生成了各種Web漏洞。

該工具僅用于教育目的,我們強烈建議廣大用戶在虛擬機上安裝和使用TIWAP,而不要將其安裝在內部或外部服務器中。TIWAP:一個包含大量漏洞的Web應用滲透測試學習工具

工具安裝&配置

為了幫助廣大用戶輕松快捷地安裝和使用TIWAP,我們已經幫助大家完成了項目的配置哦工作,我們只需要在本地系統上安裝好Docker即可。

安裝好Docker之后,我們就可以運行下列命令來下載和安裝TIWAP了: git clone https://github.com/tombstoneghost/TIWAP cd TIWAP

docker-compose up

注意:這種工具安裝方式僅支持在Linux平臺上使用,針對Windows平臺的兼容問題現在正在解決中。

實驗環境啟動之后,我們就可以使用默認憑證進行登錄了:

用戶名:admin 密碼:admin 工具技術棧 前端:HTML、CSS和JavaScript 后端:Python - Flask 數據庫:SQLite3和MongoDB 漏洞信息 當前版本的TIWAP實驗環境中包含了二十種安全漏洞,具體如下所示: SQL注入 Blind SQL注入 NoSQL注入 Command注入 業務邏輯漏洞 敏感數據泄露 XML外部實體 安全錯誤配置 反射型XSS 存儲型XSS 基于DOM的XSS HTML注入 不安全的證書驗證 硬編碼Credentials 不安全的文件上傳 暴力破解 目錄遍歷 跨站請求偽造(CSRF) 服務器端請求偽造(SSRF) 服務器端模板注入(SSTI)

其中,每一種漏洞都提供了三種等級的漏洞利用難度,即低級Low、中級Medium和困難Hard,我們可以根據自己的需求在設置頁面中進行相應的配置。

許可證協議

本項目的開發與發布遵循MIT開源許可證協議。

當前標題:TIWAP:一個包含大量漏洞的Web應用滲透測試學習工具
轉載源于:http://m.kartarina.com/news18/203568.html

成都網站建設公司_創新互聯,為您提供關鍵詞優化網站排名微信公眾號外貿網站建設響應式網站網站設計

廣告

聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯

成都app開發公司
主站蜘蛛池模板: 精品无码黑人又粗又大又长| 无码A级毛片日韩精品| 九九久久精品无码专区| 精品无码人妻一区二区三区不卡| 国产精品无码不卡一区二区三区| 无码欧精品亚洲日韩一区| 亚洲人AV在线无码影院观看| 东京热无码一区二区三区av| 亚洲AV无码无限在线观看不卡| 国产自无码视频在线观看| 精品人妻无码区二区三区| 中文字幕无码毛片免费看| 亚洲中文字幕久久无码| 久久精品aⅴ无码中文字字幕| 精品无码av无码专区| 无码亚洲成a人在线观看| 久久无码专区国产精品| 日本无码小泬粉嫩精品图| 国产成人无码精品一区不卡| 99热门精品一区二区三区无码 | 久久精品aⅴ无码中文字字幕不卡 久久精品aⅴ无码中文字字幕重口 | 国产日产欧洲无码视频无遮挡| 亚洲中文字幕无码av永久| 亚洲AV无码1区2区久久| 成年免费a级毛片免费看无码| 在线精品免费视频无码的| 亚洲AV无码一区二区三区牛牛| 青青草无码免费一二三区| 久久Av无码精品人妻系列| 国产成人精品无码免费看| 日韩精品无码免费专区午夜| 亚洲成A人片在线观看无码3D | 无码av免费一区二区三区试看| 一本大道东京热无码一区| 久久亚洲av无码精品浪潮| 精品无码一级毛片免费视频观看| 免费A级毛片无码久久版| 无码高潮少妇毛多水多水免费| 国产莉萝无码AV在线播放| 国产精品白浆在线观看无码专区| 精品无码国产一区二区三区麻豆|