成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

TIWAP:一個(gè)包含大量漏洞的Web應(yīng)用滲透測(cè)試學(xué)習(xí)工具

安全 數(shù)據(jù)安全
該工具僅用于教育目的,我們強(qiáng)烈建議廣大用戶在虛擬機(jī)上安裝和使用TIWAP,而不要將其安裝在內(nèi)部或外部服務(wù)器中。

關(guān)于TIWAP

TIWAP是一款包含大量漏洞的Web應(yīng)用滲透測(cè)試學(xué)習(xí)工具,同時(shí)也開始一個(gè)Web安全測(cè)試平臺(tái),該工具基于Python和Flask實(shí)現(xiàn)其功能,可以幫助一些信息安全愛(ài)好者或測(cè)試人員學(xué)習(xí)和了解各種類型的Web安全漏洞。該工具的靈感來(lái)源于DVWA,開發(fā)者已經(jīng)盡最大努力重新生成了各種Web漏洞。

該工具僅用于教育目的,我們強(qiáng)烈建議廣大用戶在虛擬機(jī)上安裝和使用TIWAP,而不要將其安裝在內(nèi)部或外部服務(wù)器中。

[[441316]]

工具安裝&配置

為了幫助廣大用戶輕松快捷地安裝和使用TIWAP,我們已經(jīng)幫助大家完成了項(xiàng)目的配置哦工作,我們只需要在本地系統(tǒng)上安裝好Docker即可。

安裝好Docker之后,我們就可以運(yùn)行下列命令來(lái)下載和安裝TIWAP了:

  1. git clone https://github.com/tombstoneghost/TIWAP  
  2. cd TIWAP  
  3. docker-compose up 

注意:這種工具安裝方式僅支持在Linux平臺(tái)上使用,針對(duì)Windows平臺(tái)的兼容問(wèn)題現(xiàn)在正在解決中。

實(shí)驗(yàn)環(huán)境啟動(dòng)之后,我們就可以使用默認(rèn)憑證進(jìn)行登錄了:

  • 用戶名:admin
  • 密碼:admin

工具技術(shù)棧

  • 前端:HTML、CSS和JavaScript
  • 后端:Python - Flask
  • 數(shù)據(jù)庫(kù):SQLite3和MongoDB
  • 漏洞信息
  • 當(dāng)前版本的TIWAP實(shí)驗(yàn)環(huán)境中包含了二十種安全漏洞,具體如下所示:
  • SQL注入
  • Blind SQL注入
  • NoSQL注入
  • Command注入
  • 業(yè)務(wù)邏輯漏洞
  • 敏感數(shù)據(jù)泄露
  • XML外部實(shí)體
  • 安全錯(cuò)誤配置
  • 反射型XSS
  • 存儲(chǔ)型XSS
  • 基于DOM的XSS
  • HTML注入
  • 不安全的證書驗(yàn)證
  • 硬編碼Credentials
  • 不安全的文件上傳
  • 暴力破解
  • 目錄遍歷
  • 跨站請(qǐng)求偽造(CSRF)
  • 服務(wù)器端請(qǐng)求偽造(SSRF)
  • 服務(wù)器端模板注入(SSTI)

其中,每一種漏洞都提供了三種等級(jí)的漏洞利用難度,即低級(jí)Low、中級(jí)Medium和困難Hard,我們可以根據(jù)自己的需求在設(shè)置頁(yè)面中進(jìn)行相應(yīng)的配置。

許可證協(xié)議

本項(xiàng)目的開發(fā)與發(fā)布遵循MIT開源許可證協(xié)議。

項(xiàng)目地址

TIWAP:【GitHub傳送門

 

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2021-05-10 09:00:00

Web工具安全

2010-08-03 22:09:16

2022-01-17 07:22:11

Web應(yīng)用滲透

2010-09-09 21:34:06

2014-11-21 10:32:33

2020-07-13 07:18:26

滲透測(cè)試漏洞掃描工具

2014-10-15 11:01:02

Web應(yīng)用測(cè)試應(yīng)用

2022-07-19 16:59:25

安全漏洞Web

2019-05-10 15:56:51

滲透測(cè)試套件

2021-05-20 10:16:44

Web滲透漏洞

2012-08-17 10:07:58

IBMdW

2009-11-25 10:57:17

2017-09-26 08:51:25

2011-09-13 15:05:57

2020-12-30 10:38:41

Web安全內(nèi)網(wǎng)工具

2013-05-17 10:37:43

.NETWEB壓力測(cè)試WEB壓力測(cè)試工具

2019-05-16 10:46:06

滲透測(cè)試Kali Linux工具

2015-02-26 09:19:00

2017-01-01 09:43:40

2020-09-30 10:38:31

Web 開發(fā)框架
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 91在线免费视频 | 日韩免费高清视频 | 日韩精品在线一区 | 日韩三级 | 欧美群妇大交群中文字幕 | 亚洲免费久久久 | 亚洲欧美一区二区在线观看 | 国产日韩欧美在线 | 国产高清视频一区二区 | 国产一区二区三区在线 | 亚洲精品久久久久久久久久久 | 成人做爰69片免费观看 | 在线观看免费av片 | 欧美成人a∨高清免费观看 欧美日韩中 | 日韩成人精品一区二区三区 | 99re视频在线观看 | 黄色网页在线 | 亚洲精品一区av在线播放 | 国产精品国产三级国产aⅴ无密码 | 国产精品69毛片高清亚洲 | 在线一区二区观看 | 日韩精品在线看 | 精品国产免费人成在线观看 | 91传媒在线播放 | 久久成人国产精品 | 在线成人www免费观看视频 | 午夜影院在线观看 | 第四色狠狠 | 久色| 欧美视频在线播放 | 黄色一级电影在线观看 | 亚洲精品乱码久久久久久蜜桃 | 一a一片一级一片啪啪 | 噜噜噜噜狠狠狠7777视频 | 麻豆久久精品 | 欧美国产视频 | 成人a视频在线观看 | 少妇久久久 | 国产亚洲网站 | 亚洲成人免费网址 | 天天天天天天天干 |