Đây là ứng dụng Windows có tên BTS Pentesting Lab có bản phát hành mới nhất có thể được tải xuống dưới dạng btslab.zip. Nó có thể được chạy trực tuyến trong nhà cung cấp dịch vụ lưu trữ miễn phí OnWorks cho máy trạm.
Tải xuống và chạy trực tuyến ứng dụng có tên BTS Pentesting Lab với OnWorks này miễn phí.
Làm theo các hướng dẫn sau để chạy ứng dụng này:
- 1. Đã tải ứng dụng này xuống PC của bạn.
- 2. Nhập vào trình quản lý tệp của chúng tôi https://www.onworks.net/myfiles.php?username=XXXXX với tên người dùng mà bạn muốn.
- 3. Tải lên ứng dụng này trong trình quản lý tệp như vậy.
- 4. Khởi động bất kỳ trình giả lập trực tuyến OS OnWorks nào từ trang web này, nhưng trình giả lập trực tuyến Windows tốt hơn.
- 5. Từ Hệ điều hành Windows OnWorks bạn vừa khởi động, hãy truy cập trình quản lý tệp của chúng tôi https://www.onworks.net/myfiles.php?username=XXXXX với tên người dùng mà bạn muốn.
- 6. Tải xuống ứng dụng và cài đặt nó.
- 7. Tải xuống Wine từ kho phần mềm phân phối Linux của bạn. Sau khi cài đặt, bạn có thể nhấp đúp vào ứng dụng để chạy chúng với Wine. Bạn cũng có thể thử PlayOnLinux, một giao diện đẹp mắt trên Wine sẽ giúp bạn cài đặt các chương trình và trò chơi phổ biến của Windows.
Wine là một cách để chạy phần mềm Windows trên Linux, nhưng không cần Windows. Wine là một lớp tương thích Windows mã nguồn mở có thể chạy các chương trình Windows trực tiếp trên bất kỳ máy tính để bàn Linux nào. Về cơ bản, Wine đang cố gắng triển khai lại đủ Windows từ đầu để nó có thể chạy tất cả các ứng dụng Windows đó mà không thực sự cần đến Windows.
MÀN HÌNH
Ad
Phòng thí nghiệm Pentesting của BTS
MÔ TẢ
BTS PenTesting Lab là một ứng dụng web dễ bị tấn công mã nguồn mở, được tạo ra bởi Cyber Security & Privacy Foundation (www.cysecurity.org). Nó có thể được sử dụng để tìm hiểu về nhiều loại lỗ hổng ứng dụng web khác nhau.Hiện tại, ứng dụng chứa các loại lỗ hổng bảo mật sau:
* SQL Injection
* XSS (bao gồm xss Dựa trên Flash)
* CSRF
* Clickjacking
* SSRF
* Bao gồm tệp
* Thực thi mã
* Tham chiếu đối tượng trực tiếp không an toàn
* Lỗ hổng Tải lên tệp không hạn chế
* Mở chuyển hướng URL
* Phía máy chủ bao gồm (SSI) Injection
và hơn thế nữa...
Phiên bản Java của ứng dụng này có thể được tìm thấy tại đây:
https://sourceforge.net/p/javavulnerablelab/
Tính năng
- Có nhiều lỗ hổng ứng dụng web mới nhất
- Dễ dàng cài đặt
- Nó sẽ giúp bạn học cách hack ứng dụng web
- Một ứng dụng web thực sự dễ bị tấn công
- Bạn có thể sử dụng bất kỳ công cụ dồn nén / tấn công nào để kiểm tra lỗ hổng bảo mật
- Chứa các thử thách sẽ cải thiện kỹ năng tìm lỗi của bạn
- Truy cập bảng điều khiển Quản trị tại "/ btslab / admin /". Thông tin đăng nhập quản trị viên mặc định: tên người dùng 'quản trị viên' và mật khẩu 'mật khẩu'
Khán giả
Công nghệ thông tin, Giáo dục, Chuyên gia bảo mật, Bảo mật
Giao diện người dùng
Dựa trên web
Ngôn ngữ lập trình
PHP
Đây là một ứng dụng cũng có thể được tìm nạp từ https://sourceforge.net/projects/btslab/. Nó đã được lưu trữ trên OnWorks để có thể chạy trực tuyến một cách dễ dàng nhất từ một trong những Hệ thống hoạt động miễn phí của chúng tôi.


