Tiếng AnhTiếng PhápTiếng Tây Ban Nha

Biểu tượng yêu thích OnWorks

tải xuống bWAPP cho Linux

Tải xuống miễn phí ứng dụng bWAPP Linux để chạy trực tuyến trong Ubuntu trực tuyến, Fedora trực tuyến hoặc Debian trực tuyến

Đây là ứng dụng Linux có tên bWAPP có bản phát hành mới nhất có thể được tải xuống dưới dạng bWAPP_latest.zip. Nó có thể được chạy trực tuyến trong nhà cung cấp dịch vụ lưu trữ miễn phí OnWorks cho máy trạm.

Tải xuống và chạy trực tuyến ứng dụng có tên bWAPP này với OnWorks miễn phí.

Làm theo các hướng dẫn sau để chạy ứng dụng này:

- 1. Đã tải ứng dụng này xuống PC của bạn.

- 2. Nhập vào trình quản lý tệp của chúng tôi https://www.onworks.net/myfiles.php?username=XXXXX với tên người dùng mà bạn muốn.

- 3. Tải lên ứng dụng này trong trình quản lý tệp như vậy.

- 4. Khởi động trình giả lập trực tuyến OnWorks Linux hoặc trình giả lập trực tuyến Windows hoặc trình mô phỏng trực tuyến MACOS từ trang web này.

- 5. Từ Hệ điều hành OnWorks Linux mà bạn vừa khởi động, hãy truy cập trình quản lý tệp của chúng tôi https://www.onworks.net/myfiles.php?username=XXXXX với tên người dùng mà bạn muốn.

- 6. Tải xuống ứng dụng, cài đặt và chạy nó.

MÀN HÌNH

Ad


bWAPP


MÔ TẢ

bWAPP, hoặc một ứng dụng web có lỗi, là một ứng dụng web không an toàn có chủ ý nguồn mở và miễn phí.

bWAPP giúp những người đam mê bảo mật, nhà phát triển và sinh viên khám phá và ngăn chặn các lỗ hổng bảo mật trên web. bWAPP chuẩn bị cho một dự án tiến hành thử nghiệm thâm nhập thành công và các dự án hack đạo đức. Điều gì làm cho bWAPP trở nên độc đáo như vậy? Chà, nó có hơn 100 lỗi web! Nó bao gồm tất cả các lỗ hổng web chính đã biết, bao gồm tất cả các rủi ro từ dự án OWASP Top 10. Không chỉ tập trung vào một vấn đề cụ thể ... bWAPP đang bao gồm một loạt các lỗ hổng bảo mật!

bWAPP là một ứng dụng PHP sử dụng cơ sở dữ liệu MySQL. Nó có thể được lưu trữ trên Linux / Windows với Apache / IIS và MySQL. Nó được hỗ trợ trên WAMP hoặc XAMPP. Một khả năng khác là tải xuống bee-box, một máy ảo tùy chỉnh được cài đặt sẵn bWAPP.

Dự án này là một phần của dự án ITSEC GAMES. Bạn có thể tìm thêm về ITSEC GAMES và các dự án bWAPP trên blog của chúng tôi.

Chỉ dành cho mục đích kiểm tra bảo mật và giáo dục!



Malik Mesellem

Tính năng

  • Chèn SQL, HTML, iFrame, SSI, OS Command, PHP, XML, XPath, LDAP và SMTP
  • Đưa vào Blind SQL và đưa vào lệnh Blind OS
  • Việc đưa vào Blind SQL dựa trên thời gian và dựa trên Boolean
  • Drupageddon và Drupalgeddon2 (CVE-2018-7600)
  • Các vấn đề về AJAX và Dịch vụ Web (JSON / XML / SOAP)
  • Lỗ hổng Heartbleed (OpenSSL) + bao gồm tập lệnh phát hiện
  • Lỗ hổng Shellshock (CGI)
  • Viết kịch bản chéo trang (XSS) và theo dõi trên trang (XST)
  • phpMyAdmin Thẻ BBCode XSS
  • Yêu cầu trên nhiều trang web giả mạo (CSRF)
  • Tiết lộ thông tin: biểu tượng yêu thích, thông tin phiên bản, tiêu đề tùy chỉnh, ...
  • Tải lên tệp không hạn chế và tệp cửa hậu
  • Tệp cũ, sao lưu và không được tham chiếu
  • Các vấn đề về xác thực, ủy quyền và quản lý phiên
  • Mật khẩu và tấn công CAPTCHA
  • Cấu hình DistCC, FTP, NTP, Samba, SNMP, VNC, WebDAV không an toàn
  • Quyền truy cập tệp tùy ý với Samba
  • Truyền tải thư mục và truy cập tệp không hạn chế
  • Bao gồm tệp cục bộ và từ xa (LFI / RFI)
  • Yêu cầu phía máy chủ giả mạo (SSRF)
  • Các cuộc tấn công đối tượng bên ngoài XML (XXE)
  • Tấn công Man-in-the-Middle (HTTP / SMTP)
  • Ô nhiễm tham số HTTP và giả mạo động từ HTTP
  • Tấn công từ chối dịch vụ (DoS): Làm chậm, hết SSL, bom XML, ...
  • Lỗ hổng POODLE
  • Các cuộc tấn công BREACH / CRIME / BEAST SSL
  • HTML5 ClickJacking và các vấn đề về lưu trữ web
  • IFrame không an toàn (hộp cát HTML5)
  • Tham chiếu đối tượng trực tiếp không an toàn (giả mạo tham số)
  • Lưu trữ mật mã không an toàn
  • Các vấn đề về Chia sẻ Tài nguyên Nhiều Nguồn gốc (CORS)
  • Tấn công tệp chính sách tên miền chéo (Flash / Silverlight)
  • Báo cáo đặc quyền cục bộ: udev, sendpage
  • Ngộ độc đặt lại cookie và mật khẩu
  • Tấn công tiêu đề máy chủ: nhiễm độc đặt lại mật khẩu vi thăm dò bộ nhớ cache
  • Thực thi mã từ xa PHP CGI
  • Hàm Eval nguy hiểm trong PHP
  • Tràn bộ đệm cục bộ và từ xa (BOF)
  • lỗ hổng phpMyAdmin và SQLiteManager
  • Các lỗ hổng của máy chủ web Nginx
  • Phân tách phản hồi HTTP, chuyển hướng và chuyển tiếp chưa được xác thực
  • Các lỗ hổng WSDL SOAP
  • Chế độ xác thực dựa trên biểu mẫu và Không xác thực
  • Tích hợp LDAP Active Directory
  • Khả năng phù hợp
  • và nhiều hơn nữa...
  • GỢI Ý: tải xuống máy ảo hộp ong của chúng tôi> nó có TẤT CẢ các phần mở rộng cần thiết
  • bee-box tương thích với VMware và VirtualBox!
  • Hãy tận hưởng nó đi con ong nhỏ;)


Khán giả

Quản trị viên hệ thống, Nhà phát triển, Người đánh giá, Chuyên gia bảo mật


Giao diện người dùng

Dựa trên web


Ngôn ngữ lập trình

PHP, Javascript


Môi trường cơ sở dữ liệu

MySQL


Đây là một ứng dụng cũng có thể được tìm nạp từ https://sourceforge.net/projects/bwapp/. Nó đã được lưu trữ trên OnWorks để có thể chạy trực tuyến một cách dễ dàng nhất từ ​​một trong những Hệ thống hoạt động miễn phí của chúng tôi.


Máy chủ & Máy trạm miễn phí

Tải xuống ứng dụng Windows & Linux

  • 1
    Quản lý PAC
    Quản lý PAC
    PAC là sự thay thế Perl / GTK cho
    SecureCRT/Putty/vv (linux
    ssh/telnet/... gui)... Nó cung cấp một GUI
    để định cấu hình kết nối: người dùng,
    mật khẩu, quy định EXPECT...
    Tải xuống Trình quản lý PAC
  • 2
    GeoServer
    GeoServer
    GeoServer là một phần mềm mã nguồn mở
    máy chủ được viết bằng Java cho phép người dùng
    để chia sẻ và chỉnh sửa dữ liệu không gian địa lý.
    Được thiết kế cho khả năng tương tác, nó
    xuất bản da ...
    Tải xuống GeoServer
  • 3
    con đom đóm III
    con đom đóm III
    Tài chính cá nhân mã nguồn mở và miễn phí
    giám đốc. Firefly III có một
    hệ thống kế toán kép. Bạn có thể
    nhanh chóng nhập và tổ chức của bạn
    giao dịch tôi ...
    Tải xuống Firefly III
  • 4
    Phần mở rộng Apache OpenOffice
    Phần mở rộng Apache OpenOffice
    Danh mục chính thức của Apache
    Tiện ích mở rộng OpenOffice. Bạn sẽ tìm ra
    các phần mở rộng khác nhau, từ từ điển đến
    công cụ để nhập tệp PDF và kết nối
    với máy lẻ ...
    Tải xuống tiện ích mở rộng Apache OpenOffice
  • 5
    bọ ngựaBT
    bọ ngựaBT
    Mantis là một trang web có thể triển khai dễ dàng
    dựa trên trình kiểm soát lỗi để hỗ trợ lỗi sản phẩm
    theo dõi. Nó yêu cầu PHP, MySQL và
    máy chủ web. Kiểm tra bản demo của chúng tôi và được lưu trữ
    phạm tội ...
    Tải xuống MantisBT
  • 6
    Sứ giả mạng LAN
    Sứ giả mạng LAN
    LAN Messenger là một ứng dụng trò chuyện p2p
    cho giao tiếp mạng nội bộ và không
    yêu cầu một máy chủ. Nhiều loại tiện dụng
    các tính năng được hỗ trợ bao gồm
    thông báo ...
    Tải xuống LAN Messenger
  • Khác »

Lệnh Linux

  • 1
    tuân thủ
    tuân thủ
    abidw - tuần tự hóa ABI của ELF
    file abidw đọc thư viện dùng chung trong ELF
    định dạng và phát ra một biểu diễn XML
    ABI của nó thành đầu ra tiêu chuẩn. Các
    phát ra...
    Chạy tiếp tục
  • 2
    khả năng
    khả năng
    abilint - xác thực một ABI abigail
    đại diện abilint phân tích cú pháp bản địa
    Biểu diễn XML của ABI khi được phát ra
    bởi abidw. Khi nó đã phân tích cú pháp XML
    trả lại ...
    chạy abilint
  • 3
    coresendmsg
    coresendmsg
    coresendmsg - gửi tin nhắn API CORE
    đến daemon lõi-daemon ...
    Chạy coresendmsg
  • 4
    core_server
    core_server
    core_server - Máy chủ chính cho
    Thư rácBayes. MÔ TẢ: Hiện đang phục vụ
    chỉ giao diện web. Cắm vào
    người nghe cho các giao thức khác nhau là TBD.
    Điều này ...
    Chạy core_server
  • 5
    fwflash
    fwflash
    fwflash - chương trình flash tập tin hình ảnh
    với một thiết bị NXT được kết nối ...
    Chạy fwflash
  • 6
    fwts-sưu tầm
    fwts-sưu tầm
    fwts-collect - thu thập nhật ký cho fwts
    báo cáo lỗi. ...
    Chạy fwts-collect
  • Khác »

Ad