国产片侵犯亲女视频播放_亚洲精品二区_在线免费国产视频_欧美精品一区二区三区在线_少妇久久久_在线观看av不卡

服務器之家:專注于服務器技術及軟件下載分享
分類導航

云服務器|WEB服務器|FTP服務器|郵件服務器|虛擬主機|服務器安全|DNS服務器|服務器知識|Nginx|IIS|Tomcat|

服務器之家 - 服務器技術 - 服務器安全 - TIWAP:一個包含大量漏洞的Web應用滲透測試學習工具

TIWAP:一個包含大量漏洞的Web應用滲透測試學習工具

2021-12-21 22:32FreeBufAlpha_h4ck 服務器安全

TIWAP是一款包含大量漏洞的Web應用滲透測試學習工具,同時也開始一個Web安全測試平臺,該工具基于Python和Flask實現其功能,可以幫助一些信息安全愛好者或測試人員學習和了解各種類型的Web安全漏洞。該工具的靈感來源于DVWA,開發

關于TIWAP

TIWAP是一款包含大量漏洞的Web應用滲透測試學習工具,同時也開始一個Web安全測試平臺,該工具基于Python和Flask實現其功能,可以幫助一些信息安全愛好者或測試人員學習和了解各種類型的Web安全漏洞。該工具的靈感來源于DVWA,開發者已經盡最大努力重新生成了各種Web漏洞。

該工具僅用于教育目的,我們強烈建議廣大用戶在虛擬機上安裝和使用TIWAP,而不要將其安裝在內部或外部服務器中。

TIWAP:一個包含大量漏洞的Web應用滲透測試學習工具

工具安裝&配置

為了幫助廣大用戶輕松快捷地安裝和使用TIWAP,我們已經幫助大家完成了項目的配置哦工作,我們只需要在本地系統上安裝好Docker即可。

安裝好Docker之后,我們就可以運行下列命令來下載和安裝TIWAP了:

  1. git clone https://github.com/tombstoneghost/TIWAP
  2. cd TIWAP
  3. docker-compose up

注意:這種工具安裝方式僅支持在Linux平臺上使用,針對Windows平臺的兼容問題現在正在解決中。

實驗環境啟動之后,我們就可以使用默認憑證進行登錄了:

  • 用戶名:admin
  • 密碼:admin

工具技術棧

  • 前端:HTML、CSS和JavaScript
  • 后端:Python - Flask
  • 數據庫:SQLite3和MongoDB
  • 漏洞信息
  • 當前版本的TIWAP實驗環境中包含了二十種安全漏洞,具體如下所示:
  • SQL注入
  • Blind SQL注入
  • NoSQL注入
  • Command注入
  • 業務邏輯漏洞
  • 敏感數據泄露
  • XML外部實體
  • 安全錯誤配置
  • 反射型XSS
  • 存儲型XSS
  • 基于DOM的XSS
  • HTML注入
  • 不安全的證書驗證
  • 硬編碼Credentials
  • 不安全的文件上傳
  • 暴力破解
  • 目錄遍歷
  • 跨站請求偽造(CSRF)
  • 服務器端請求偽造(SSRF)
  • 服務器端模板注入(SSTI)

其中,每一種漏洞都提供了三種等級的漏洞利用難度,即低級Low、中級Medium和困難Hard,我們可以根據自己的需求在設置頁面中進行相應的配置。

許可證協議

本項目的開發與發布遵循MIT開源許可證協議。

項目地址

TIWAP:【GitHub傳送門

原文鏈接:https://www.freebuf.com/articles/web/306459.html

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 在线视频中文字幕 | 国产乱码精品一区二区三区中文 | 日韩免费一区 | 欧美精品久久 | 福利片在线观看 | 欧美成人免费在线视频 | 国产精品久久久久久亚洲调教 | 夫妻午夜影院 | 色欧美片视频在线观看 | 黄色一级大片在线免费看产 | 超碰在线人人草 | 久久xxx | 日韩中文字幕无码一区二区三区 | 久久久99精品免费观看 | av电影一区二区 | 精品一区二区三区免费视频 | 日日夜夜草草 | 欧美色综合天天久久综合精品 | 精品久久久蜜桃 | 国产片av | 中文字幕在线影院 | 成人免费看片 | 日本欧美久久久久免费播放网 | 91精品国产综合久久福利软件 | 欧美一区2区 | 成人在线一区二区三区 | 久久国产一区 | 亚洲午夜精品 | 中文字幕日韩欧美 | 在线免费观看视频 | 欧美一区二区三区在线观看视频 | 亚洲欧美自拍偷拍 | 性视频一区二区 | 午夜欧美精品久久久久 | av免费在线观看网站 | 一区二区三区在线视频播放 | 欧美成人免费 | 天堂中文网 | 久久久亚洲| 亚洲视频免费观看 | 精品自拍视频 |