Dit is de Windows-app met de naam bWAPP waarvan de nieuwste release kan worden gedownload als bWAPP_latest.zip. Het kan online worden uitgevoerd in de gratis hostingprovider OnWorks voor werkstations.
Download en voer gratis online deze app genaamd bWAPP met OnWorks uit.
Volg deze instructies om deze app uit te voeren:
- 1. Download deze applicatie op uw pc.
- 2. Voer in onze bestandsbeheerder https://www.onworks.net/myfiles.php?username=XXXXX in met de gebruikersnaam die u wilt.
- 3. Upload deze applicatie in zo'n bestandsbeheerder.
- 4. Start een OS OnWorks online emulator vanaf deze website, maar een betere Windows online emulator.
- 5. Ga vanuit het OnWorks Windows-besturingssysteem dat u zojuist hebt gestart naar onze bestandsbeheerder https://www.onworks.net/myfiles.php?username=XXXXX met de gewenste gebruikersnaam.
- 6. Download de applicatie en installeer deze.
- 7. Download Wine van de softwarebronnen voor Linux-distributies. Eenmaal geïnstalleerd, kunt u vervolgens dubbelklikken op de app om ze met Wine uit te voeren. Je kunt ook PlayOnLinux proberen, een mooie interface via Wine waarmee je populaire Windows-programma's en -games kunt installeren.
Wine is een manier om Windows-software op Linux uit te voeren, maar zonder dat Windows vereist is. Wine is een open-source Windows-compatibiliteitslaag die Windows-programma's rechtstreeks op elke Linux-desktop kan uitvoeren. In wezen probeert Wine genoeg van Windows opnieuw te implementeren, zodat het al die Windows-applicaties kan draaien zonder Windows echt nodig te hebben.
SCREENSHOTS
Ad
bWAPP
PRODUCTBESCHRIJVING
bWAPP, of een buggy-webtoepassing, is een gratis en open source opzettelijk onveilige webtoepassing.bWAPP helpt beveiligingsenthousiastelingen, ontwikkelaars en studenten om webkwetsbaarheden te ontdekken en te voorkomen. bWAPP bereidt iemand voor om succesvolle penetratietesten en ethische hackingprojecten uit te voeren. Wat maakt bWAPP zo uniek? Nou, het heeft meer dan 100 webbugs! Het dekt alle belangrijke bekende webkwetsbaarheden, inclusief alle risico's van het OWASP Top 10-project. De focus ligt niet alleen op één specifiek probleem... bWAPP dekt een breed scala aan kwetsbaarheden!
bWAPP is een PHP-applicatie die gebruik maakt van een MySQL-database. Het kan worden gehost op Linux/Windows met Apache/IIS en MySQL. Het wordt ondersteund op WAMP of XAMPP. Een andere mogelijkheid is om bee-box te downloaden, een aangepaste VM die vooraf is geïnstalleerd met bWAPP.
Dit project maakt deel uit van het ITSEC GAMES-project. U kunt meer vinden over de ITSEC GAMES- en bWAPP-projecten op onze blog.
Alleen voor veiligheidstests en educatieve doeleinden!
Proost
Malik Mesellem
Kenmerken
- SQL, HTML, iFrame, SSI, OS Command, PHP, XML, XPath, LDAP en SMTP-injecties
- Blinde SQL-injectie en Blind OS Command-injectie
- Op boolean gebaseerde en op tijd gebaseerde blinde SQL-injecties
- Drupageddon en Drupalgeddon2 (CVE-2018-7600)
- Problemen met AJAX en Web Services (JSON/XML/SOAP)
- Heartbleed-kwetsbaarheid (OpenSSL) + detectiescript inbegrepen
- Shellshock-kwetsbaarheid (CGI)
- Cross-Site Scripting (XSS) en Cross-Site Tracing (XST)
- phpMyAdmin BBCode-tag XSS
- Cross-site Request Forgery (CSRF)
- Onthullingen van informatie: favicons, versie-info, aangepaste headers,...
- Onbeperkte bestandsuploads en backdoor-bestanden
- Oude, back-up en niet-verwezen bestanden
- Problemen met authenticatie, autorisatie en sessiebeheer
- Wachtwoord- en CAPTCHA-aanvallen
- Onveilige DistCC-, FTP-, NTP-, Samba-, SNMP-, VNC-, WebDAV-configuraties
- Willekeurige bestandstoegang met Samba
- Directory traversals en onbeperkte toegang tot bestanden
- Lokale en externe bestandsinsluitingen (LFI/RFI)
- Vervalsing van verzoeken aan serverzijde (SSRF)
- XML-aanvallen op externe entiteiten (XXE)
- Man-in-the-middle-aanvallen (HTTP/SMTP)
- Vervuiling van HTTP-parameters en knoeien met HTTP-werkwoorden
- Denial-of-Service (DoS)-aanvallen: Slow Post, SSL-Exhaustion, XML Bomb,...
- POODLE-kwetsbaarheid
- BREACH/CRIME/BEAST SSL-aanvallen
- Problemen met HTML5 Clickjacking en webopslag
- Onveilig iFrame (HTML5-sandboxing)
- Onveilige verwijzingen naar directe objecten (manipulatie van parameters)
- Onveilige cryptografische opslag
- Cross-Origin Resource Sharing (CORS) problemen
- Bestandsaanvallen op meerdere domeinen (Flash/Silverlight)
- Lokale privilege-escalaties: udev, sendpage
- Cookie en wachtwoord reset vergiftiging
- Host header-aanvallen: wachtwoord reset vergiftiging en cache vervuilingen
- Uitvoering van PHP CGI-code op afstand
- Gevaarlijke PHP Eval-functie
- Lokale en externe bufferoverlopen (BOF)
- phpMyAdmin en SQLiteManager kwetsbaarheden
- Nginx-webserverkwetsbaarheden
- Splitsing van HTTP-antwoorden, niet-gevalideerde omleidingen en forwards
- WSDL SOAP-kwetsbaarheden
- Op formulieren gebaseerde authenticatie en niet-authenticatiemodi
- Active Directory LDAP-integratie
- Fuzzing-mogelijkheden
- en nog veel meer ...
- HINT: download onze bee-box VM > deze heeft ALLE benodigde extensies
- bee-box is compatibel met VMware en VirtualBox!
- Geniet ervan kleine bijtjes ;)
Toehoorders
Systeembeheerders, ontwikkelaars, auditors, beveiligingsprofessionals
Gebruikersinterface
Web-based
Programmeertaal
PHP, javascript
Database-omgeving
MySQL
Dit is een applicatie die ook kan worden opgehaald van https://sourceforge.net/projects/bwapp/. Het is gehost in OnWorks om op een gemakkelijkste manier online te kunnen worden uitgevoerd vanuit een van onze gratis besturingssystemen.





