一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

服務(wù)器之家:專注于服務(wù)器技術(shù)及軟件下載分享
分類導(dǎo)航

云服務(wù)器|WEB服務(wù)器|FTP服務(wù)器|郵件服務(wù)器|虛擬主機(jī)|服務(wù)器安全|DNS服務(wù)器|服務(wù)器知識(shí)|Nginx|IIS|Tomcat|

服務(wù)器之家 - 服務(wù)器技術(shù) - 服務(wù)器安全 - TIWAP:一個(gè)包含大量漏洞的Web應(yīng)用滲透測試學(xué)習(xí)工具

TIWAP:一個(gè)包含大量漏洞的Web應(yīng)用滲透測試學(xué)習(xí)工具

2021-12-21 22:32FreeBufAlpha_h4ck 服務(wù)器安全

TIWAP是一款包含大量漏洞的Web應(yīng)用滲透測試學(xué)習(xí)工具,同時(shí)也開始一個(gè)Web安全測試平臺(tái),該工具基于Python和Flask實(shí)現(xiàn)其功能,可以幫助一些信息安全愛好者或測試人員學(xué)習(xí)和了解各種類型的Web安全漏洞。該工具的靈感來源于DVWA,開發(fā)

關(guān)于TIWAP

TIWAP是一款包含大量漏洞的Web應(yīng)用滲透測試學(xué)習(xí)工具,同時(shí)也開始一個(gè)Web安全測試平臺(tái),該工具基于Python和Flask實(shí)現(xiàn)其功能,可以幫助一些信息安全愛好者或測試人員學(xué)習(xí)和了解各種類型的Web安全漏洞。該工具的靈感來源于DVWA,開發(fā)者已經(jīng)盡最大努力重新生成了各種Web漏洞。

該工具僅用于教育目的,我們強(qiáng)烈建議廣大用戶在虛擬機(jī)上安裝和使用TIWAP,而不要將其安裝在內(nèi)部或外部服務(wù)器中。

TIWAP:一個(gè)包含大量漏洞的Web應(yīng)用滲透測試學(xué)習(xí)工具

工具安裝&配置

為了幫助廣大用戶輕松快捷地安裝和使用TIWAP,我們已經(jīng)幫助大家完成了項(xiàng)目的配置哦工作,我們只需要在本地系統(tǒng)上安裝好Docker即可。

安裝好Docker之后,我們就可以運(yùn)行下列命令來下載和安裝TIWAP了:

  1. git clone https://github.com/tombstoneghost/TIWAP
  2. cd TIWAP
  3. docker-compose up

注意:這種工具安裝方式僅支持在Linux平臺(tái)上使用,針對(duì)Windows平臺(tái)的兼容問題現(xiàn)在正在解決中。

實(shí)驗(yàn)環(huán)境啟動(dòng)之后,我們就可以使用默認(rèn)憑證進(jìn)行登錄了:

  • 用戶名:admin
  • 密碼:admin

工具技術(shù)棧

  • 前端:HTML、CSS和JavaScript
  • 后端:Python - Flask
  • 數(shù)據(jù)庫:SQLite3和MongoDB
  • 漏洞信息
  • 當(dāng)前版本的TIWAP實(shí)驗(yàn)環(huán)境中包含了二十種安全漏洞,具體如下所示:
  • SQL注入
  • Blind SQL注入
  • NoSQL注入
  • Command注入
  • 業(yè)務(wù)邏輯漏洞
  • 敏感數(shù)據(jù)泄露
  • XML外部實(shí)體
  • 安全錯(cuò)誤配置
  • 反射型XSS
  • 存儲(chǔ)型XSS
  • 基于DOM的XSS
  • HTML注入
  • 不安全的證書驗(yàn)證
  • 硬編碼Credentials
  • 不安全的文件上傳
  • 暴力破解
  • 目錄遍歷
  • 跨站請(qǐng)求偽造(CSRF)
  • 服務(wù)器端請(qǐng)求偽造(SSRF)
  • 服務(wù)器端模板注入(SSTI)

其中,每一種漏洞都提供了三種等級(jí)的漏洞利用難度,即低級(jí)Low、中級(jí)Medium和困難Hard,我們可以根據(jù)自己的需求在設(shè)置頁面中進(jìn)行相應(yīng)的配置。

許可證協(xié)議

本項(xiàng)目的開發(fā)與發(fā)布遵循MIT開源許可證協(xié)議。

項(xiàng)目地址

TIWAP:【GitHub傳送門

原文鏈接:https://www.freebuf.com/articles/web/306459.html

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: www.在线观看视频 | 日本xxx18hd| 国产精品在线 | 国产在线观看精品香蕉v区 国产在线观看a | 亚洲高清国产品国语在线观看 | 亚洲国内精品久久 | 色多多在线观看视频 | 国产午夜精品一区二区三区 | 香蕉tv国产在线永久播放 | 成人亚洲精品一区 | 久久亚洲午夜牛牛影视 | 欧美老少 | 欧美透逼视频 | 国产一级精品高清一级毛片 | 日本 视频 在线 | 久草草在线视视频 | 91看片淫黄大片在看 | 天堂8在线天堂资源在线 | 明星ai智能人脸替换造梦在线播放 | 岛国a香蕉片不卡在线观看 荡女淫春2古装 | 国产精品酒店视频免费看 | 国产精品不卡高清在线观看 | 情欲综合网 | 蹭蹭妈妈的朋友小说 | 日本最新伦中文字幕 | 免费人成在线观看 | 我的家教老师 | 欧美一级裸片又黄又裸 | porno xxxx日本| 东北美女野外bbwbbw免费 | 美女扒开胸罩露出奶了无遮挡免费 | 99视频在线看 | 日本老妇和子乱视频 | 9久热这里只有精品视频在线观看 | 性柔术18性13处交 | 亚洲欧美日韩综合一区久久 | 隔壁老王国产在线精品 | 无人在线高清观看 | 日韩夫妻性生活 | 奇米白色 | 日本人啪啪 |