当前位置:WooYun(白帽子技术社区) >> 开源应用 >> DVWA-WooYun(乌云靶场)开源漏洞模拟项目 测试版公布!

DVWA-WooYun(乌云靶场)开源漏洞模拟项目 测试版公布!

lxj616 (简介) | 2014-08-11 11:35

DVWA-WooYun开源漏洞模拟项目 测试版公布!

0x00:前言
001.png

DVWA-WooYun是一个基于DVWA的PHP+Mysql漏洞模拟练习环境,通过将乌云主站上的有趣漏洞报告建模,以插件形式复现给使用该软件的帽子们,可以让乌云帽子们获得读报告体验不到的真实感,在实践的过程中可以无缝隙地深入理解漏洞的原理及利用方式
注:DVWA = Damn Vulnerable Web Application

中英双字,如果您语文学的不好不必担心了,界面提示英文的(DVWA原厂),内容提示中英双字(后来觉得比较眼花,所以去掉了部分英文)

开放源代码(遵守GPL),有源码有真相

https://sourceforge.net/projects/dvwa-wooyun/

http://pan.baidu.com/s/1o6iEIE2

xtr8

0x01:使用方法

和DVWA完全一样,不过我们这个版本只有安全等级为low的页面,一般都是直接先点view source看源代码,如果你觉得你黑盒就能Fuzz出每一个插件的过滤函数etc,那可能会浪费一定的时间。我们每一个插件都带着view help帮助提示,如果view source仍然不理解的话就点它吧,最后我们的插件中都明确标出了原始漏洞报告的链接,如果有drops乌云知识库文章的话也会标出,如果连view help点完都不理解的话就到原漏洞报告帖去膜拜一下吧,啊哈哈哈哈哈

安装说明:它会自己提示,如果没有自动提示请访问/setup.php,默认账号admin,默认密码password

0x02:已有的插件目录(20个)(实际比20个多,有一些模拟效果不理想的保留在了里面)

其中比较典型的有 心伤的瘦子[腾讯实例教程]系列XSS、各种过滤函数bypass、二次注入、正则表达式逻辑、运行流程控制等

目前自评插件技术强度为中等(需要一定基础,都是现实而非过度YY的实际案例,但毕竟是原理性重现,因此高手看了仍然会觉得其实早都见过无数遍了)

《上传文件的陷阱》Flash上传CSRF模拟效果非常不理想,以后再改进吧

002.png

其对应的乌云漏洞报告分别为

003.png

0x03:插件编写说明

如果各路大牛认为自己(或身边大牛)的漏洞思路足够新颖可以让所有帽子们感受一下,也可以自行编写插件添加到我们的DVWA-WooYun中,下面为插件编写说明

插件的编写方式:
//    首先在/DVWA/includes/dvwaPage.inc.php添加首页标题

function dvwaHtmlEcho( $pPage ) {

  $menuBlocks = array();

  $menuBlocks['home'] = array();
  $menuBlocks['home'][] = array( 'id' => 'home', 'name' => 'Home', 'url' => '.' );
  $menuBlocks['home'][] = array( 'id' => 'instructions', 'name' => 'Instructions', 'url' => 'instructions.php' );

  $menuBlocks['vulnerabilities'] = array();
  $menuBlocks['vulnerabilities'][] = array( 'id' => 'WooYun-2014-61978', 'name' => 'CSRF #01-Flash Upload', 'url' => 'vulnerabilities/WooYun-2014-61978/.' );
  ………………省略若干………………
  //在此添加首页的标题
  $menuBlocks['vulnerabilities'][] = array( 'id' => 'WooYun-2012-15969', 'name' => 'XSS #01-GBK', 'url' => 'vulnerabilities/WooYun-2012-15969/.' );


//然后就在/vulnerabilities里面随便复制一个文件夹(插件)按照里面的格式改就好了



0x04:BUG处理

由于部分XSS对于浏览器有要求,请关注内容提示的浏览器要求,即使照要求做了我也不能保证你们一定能见到弹出的窗,各种不弹窗请勤换浏览器更新flash试试吧

数据库表结构和DVWA的一模一样,整个应用均使用且仅使用SELECT命令,如果出错直接按照DVWA重新建表即可

如果发现 插件 & view help有各种错误,欢迎各种反馈

0x05:关于Solution

请直接点击view help,然后查看原始漏洞报告,欢迎讨论其它solution

0x06:声明&致谢

Lxj616在乌云各种翻箱倒柜,搜刮了20个又有教育意义又容易模拟的漏洞报告,报告均已对公众公开并已经修复,感谢DVWA团队,没有他们的DVWA我不会这么轻松地完成漏洞的模拟,感谢乌云白帽漏洞报告者,他们的技术值得所有人学习



最后,测试版可能存在大量BUG,欢迎大家多提宝贵意见~

分享到:
  1. 1#
    回复此人 感谢
    骚动侠 (专业灌水五十年) | 2014-08-11 11:38

    前排支持

  2. 2#
    回复此人 感谢
    猪猪侠 (每次有人骂我是猪我都说自己是猪猪侠) | 2014-08-11 11:39

    赞,需要大量的人员参与才会变得更有意义

  3. 3#
    回复此人 感谢
    屎蛋 | 2014-08-11 11:41

    m

  4. 4#
    回复此人 感谢
    0x_Jin (世上人多心不齐) | 2014-08-11 11:42

    赞,希望作者会一直更新 持续不断的收录wooyun上 那些代表性的漏洞

  5. 5#
    回复此人 感谢
    从容 (@寂寞的瘦子 其实是个死胖子!) | 2014-08-11 11:43

    卧槽,牛逼

  6. 6#
    回复此人 感谢
    哦哦 | 2014-08-11 11:44

    前排支持

  7. 7#
    回复此人 感谢
    Croxy | 2014-08-11 11:46

    感谢一下~~! 大赞!

  8. 8#
    回复此人 感谢
    winsyk (W) | 2014-08-11 11:46

    赞。

  9. 9#
    回复此人 感谢
    索马里的海贼 | 2014-08-11 11:47

    好激动。。1/20貌似有我

  10. 10#
    回复此人 感谢
    Croxy | 2014-08-11 11:47

    @xsser 我明明有WB 怎么感谢不了。。 说乌云币不足呢。。?

  11. 11#
    回复此人 感谢
    过客 | 2014-08-11 11:47

    大赞

  12. 12#
    回复此人 感谢
    LeadUrLife | 2014-08-11 11:49

  13. 13#
    回复此人 感谢
    xsser (十根阳具有长短!!) | 2014-08-11 11:53

    @Croxy 数据没同步

  14. 14# 感谢(1)
    回复此人 感谢
    小胖子 (z7y首席代言人,园长的表哥...) | 2014-08-11 11:55

    这个牛逼,非常支持

  15. 15#
    回复此人 感谢
    zeracker (多乌云、多机会!!! 微信公众号:301在路上) | 2014-08-11 11:55

    赞,等数据同步后,再点赞,奖励1WB。:) 楼主辛苦了

  16. 16#
    回复此人 感谢
    从容 (@寂寞的瘦子 其实是个死胖子!) | 2014-08-11 11:57

    @zeracker 抠门,才1wb,我奖励两个!

  17. 17#
    回复此人 感谢
    白非白 (这是什么(t_t))‮(谢感边右) | 2014-08-11 12:02

    这个真的可以有。

  18. 18#
    回复此人 感谢
    袋鼠妈妈 | 2014-08-11 12:03

    好牛鼻!!!

  19. 19#
    回复此人 感谢
    mramydnei | 2014-08-11 12:05

    点赞 祈祷洞主真的能受到开源协议的保护

  20. 20#
    回复此人 感谢
    xiaoL (http://www.xlixli.net) | 2014-08-11 12:06

    楼主好样的!

  21. 21#
    回复此人 感谢
    索马里的海贼 | 2014-08-11 12:07

    @mramydnei怨妇。。。 人在做天在看 天X座不会有好结果的

  22. 22#
    回复此人 感谢
    随随意意 (RedFreever007pyphrb的徒弟) | 2014-08-11 12:08

    网盘分享密码是什么

  23. 23#
    回复此人 感谢
    0xCC | 2014-08-11 12:09

    楼主为啥不用 GitHub ?

  24. 24#
    回复此人 感谢
    lxj616 (简介) | 2014-08-11 12:10

    @随随意意 xtr8 也可以到sf下载

  25. 25#
    回复此人 感谢
    lxj616 (简介) | 2014-08-11 12:12

    @0xCC 表示web类的还是不习惯用github

  26. 26#
    回复此人 感谢
    kwokwing | 2014-08-11 12:12

    给力,赞一个

  27. 27#
    回复此人 感谢
    随随意意 (RedFreever007pyphrb的徒弟) | 2014-08-11 12:13

    xtr8。 ok。。。

  28. 28#
    回复此人 感谢
    肉肉 (我我我我我我是乌云头号美男子) | 2014-08-11 12:18

    给力啊

  29. 29#
    回复此人 感谢
    从容 (@寂寞的瘦子 其实是个死胖子!) | 2014-08-11 12:24

    @随随意意 xtr8

  30. 30#
    回复此人 感谢
    chock (lost) | 2014-08-11 12:27

    我以为汉化了呢

  31. 31#
    回复此人 感谢
    HackPanda | 2014-08-11 12:27

    必须给力,大赞

  32. 32#
    回复此人 感谢
    ling (对方正在浏览色情网站.) | 2014-08-11 12:28

    @xsser 我的“编辑漏洞”更新能不能通过?

  33. 33#
    回复此人 感谢
    随随意意 (RedFreever007pyphrb的徒弟) | 2014-08-11 12:29

    本菜鸟有可以偷偷学点武功秘籍了

  34. 34#
    回复此人 感谢
    /fd (Http://prompt.ml) | 2014-08-11 12:33

    路過

  35. 35#
    回复此人 感谢
    王若伊 | 2014-08-11 12:38

    支持

  36. 36#
    回复此人 感谢
    浮萍 | 2014-08-11 12:38

  37. 37#
    回复此人 感谢
    luwikes (土豆你个西红柿,番茄你个马铃薯~~~) | 2014-08-11 12:43

    赞!

  38. 38#
    回复此人 感谢
    Anymous (ด้้้้้็็็็็้้้้้็็็็็้้้ด้้้้้็็็็็้้้้้็็็็็้้้ด้้้้้็็็็็้้้้้็็็็็้้้ด้้้้้็็็็็้้้้้็็็็็้้้ด้้้้้็็็็็้้้้้็็็็็้้้ด้้้้้็็็็็้้้้้็็็็็้้้ด้้้้้็็็็็้้้้้็็็็็้้้) | 2014-08-11 12:51

    mark!

  39. 39#
    回复此人 感谢
    zzR (你说我不能笑- -!) | 2014-08-11 13:09

    太赞了,这个有意思

  40. 40#
    回复此人 感谢
    loli (带你装逼带你飞) | 2014-08-11 13:14

    1024

  41. 41#
    回复此人 感谢
    Mujj (为何我的眼中饱含泪水?因为我装逼装的深沉) | 2014-08-11 13:22

    http://dvwa.mujj.cn/login.php 已经架好了,欢迎来用。

  42. 42#
    回复此人 感谢
    雨路 (Blog:www.yu1u.org 太上老君不能将孙悟空炼化的真正原因是: 古时候炼丹炉是煤炭炉,最高只能达到1200℃左右,而孙悟空是石猴,主要成分二氧化硅,熔点1600℃左右,的确炼不掉! 那么孙悟空为什么会被炼成火眼金睛呢? 原来二氧化硅在八卦炉1200摄氏度的高温下发生了玻璃化,所以具备了类似照妖镜之类的作用,可以看出妖精鬼怪。 那么八卦炉又为什么会坏掉呢? 原来孙悟空的组成远非二氧化硅那么简单,还有一部分碳酸钙,在八卦炉1200摄氏度作用下,碳酸钙发生分解:CaCO3==CaO+CO2。二氧化碳) | 2014-08-11 13:22

    太赞了

  43. 43#
    回复此人 感谢
    小乐天 | 2014-08-11 13:57

    good jobs

  44. 44#
    回复此人 感谢
    核攻击 (统治全球,奴役全人类!毁灭任何胆敢阻拦的有机生物!) | 2014-08-11 14:16

    good jb!

  45. 45#
    回复此人 感谢
    H.Rui | 2014-08-11 14:32

    赞!!!

  46. 46#
    回复此人 感谢
    存在敏感词 (昵称存在敏感词) | 2014-08-11 14:39

    1024个赞!!!

  47. 47#
    回复此人 感谢
    DarkY | 2014-08-11 14:40

  48. 48#
    回复此人 感谢
    H.Rui | 2014-08-11 14:40

    耍了一会~~再来赞多一次!

  49. 49#
    回复此人 感谢
    Calify | 2014-08-11 14:44

    赞一下

  50. 50#
    回复此人 感谢
    侠之心 | 2014-08-11 14:45

    让一让 开水烫 想不烫的点感谢啊!

  51. 51#
    回复此人 感谢
    Melody (欢迎搞基,妹子优先.丘丘2522736384) | 2014-08-11 14:51

    不够长啊

  52. 52#
    回复此人 感谢
    我来找快乐 (我来找快乐,你值得拥有) | 2014-08-11 14:58

    ....那个logo敢在小点么

  53. 53#
    回复此人 感谢
    Neeke | 2014-08-11 15:08

    好东西

  54. 54#
    回复此人 感谢
    小忆 | 2014-08-11 15:16

    赞一个

  55. 55#
    回复此人 感谢
    小火苗 (五条大枪看粗细!!) | 2014-08-11 16:36

    好东西。!

  56. 56#
    回复此人 感谢
    cooFool (没有关系,我只是来看海。) | 2014-08-11 16:38

    !!!!好

  57. 57#
    回复此人 感谢
    美丽的小菊花 | 2014-08-11 17:10

    我靠,这个赞!

  58. 58#
    回复此人 感谢
    xyzy | 2014-08-11 17:11

    mark........

  59. 59#
    回复此人 感谢
    风情万种 (JJ好痒) | 2014-08-11 17:13

    @Mujj account and password?

  60. 60#
    回复此人 感谢
    不期而遇 | 2014-08-11 17:14

    赞一个

  61. 61#
    回复此人 感谢
    zph | 2014-08-11 17:15

    赞!!

  62. 62#
    回复此人 感谢
    爱上平顶山 (IT民工 职业搬砖 挖坑 丝一枚 神马都不会~) | 2014-08-11 17:20

    支持啊~~~~~~~~】、

  63. 63#
    回复此人 感谢
    Mujj (为何我的眼中饱含泪水?因为我装逼装的深沉) | 2014-08-11 17:21

    @风情万种 dafault

  64. 64#
    回复此人 感谢
    Mujj (为何我的眼中饱含泪水?因为我装逼装的深沉) | 2014-08-11 17:21

    @风情万种 帖子里面有说

  65. 65#
    回复此人 感谢
    廷廷 (想法最重要) | 2014-08-11 17:21

    支持

  66. 66#
    回复此人 感谢
    Azui | 2014-08-11 19:05

  67. 67#
    回复此人 感谢
    Metasploit (www.metasploit.cn) | 2014-08-11 20:18

    支持 !

  68. 68#
    回复此人 感谢
    假装纯情 | 2014-08-11 23:35

    这个太赞了~

  69. 69#
    回复此人 感谢
    晓xiao (一步步来吧,) | 2014-08-12 08:00

  70. 70#
    回复此人 感谢
    裙下的秘密 | 2014-08-12 08:57

    这个强大,赞一个。

  71. 71#
    回复此人 感谢
    wefgod (求大牛指点) | 2014-08-12 10:15

    好像很给力

  72. 72#
    回复此人 感谢
    Power | 2014-08-12 10:30

    大赞

  73. 73#
    回复此人 感谢
    神倦懒言 | 2014-08-12 13:26

    更新是否缺人手?求抱大腿......

  74. 74#
    回复此人 感谢
    浪迹海角 (‎‏我读书比你多,骗的就是你。) | 2014-08-12 13:43

    曾经有过的想法,不过技术太菜,实现不了。

  75. 75#
    回复此人 感谢
    1fn0 | 2014-08-12 14:52

    支持

  76. 76#
    回复此人 感谢
    lxj616 (简介) | 2014-08-12 15:19

    @神倦懒言 欢迎自编插件哦

  77. 77#
    回复此人 感谢
    疯狗 (阅尽天下漏洞,心中自然无码。) | 2014-08-12 15:22

    @Mujj 这个地址我发到微博上行不行啊?

  78. 78#
    回复此人 感谢
    铁汉 | 2014-08-12 15:50

    这个很好啊,渗透测试人员的圣地啊

  79. 79#
    回复此人 感谢
    大大灰狼 (rourou男票) | 2014-08-12 16:06

  80. 80#
    回复此人 感谢
    leo335 | 2014-08-12 16:41

    这个项目很赞,有机会可以一起搞搞玩

  81. 81#
    回复此人 感谢
    wkc_2014 | 2014-08-12 17:55

  82. 82#
    回复此人 感谢
    c2y2 | 2014-08-13 09:14

    不错 啥时候玩哈

  83. 83#
    回复此人 感谢
    queen787 | 2014-08-13 09:42

    好淫一生平安

  84. 84#
    回复此人 感谢
    /fd (Http://prompt.ml) | 2014-08-13 09:59

    沒人感谢樓主

  85. 85#
    回复此人 感谢
    3xpl0it | 2014-08-13 10:26

    持续做下去,大赞啊。。

  86. 86#
    回复此人 感谢
    lxj616 (简介) | 2014-08-13 11:04

    @/fd 是咱们乌云数据库迁移,你们点感谢会显示乌云毕不足 嘿嘿嘿

  87. 87#
    回复此人 感谢
    noob (漏洞深不可测#&8238) | 2014-08-13 14:05

    这个大家一起建楼

  88. 88# 感谢(1)
    回复此人 感谢
    chopper | 2014-08-13 14:31

    mark

  89. 89#
    回复此人 感谢
    gniq | 2014-08-13 21:46

    这个大赞啊

  90. 90#
    回复此人 感谢
    黑吃黑 (粪土当年万户侯) | 2014-08-13 22:19

    默默的关注着

  91. 91#
    回复此人 感谢
    宇少 (JyhackTeaM bbs.jyhack.com) | 2014-08-15 17:21

    赞~ 感谢分享!

  92. 92#
    回复此人 感谢
    Mosuan (人为了保护重要的人,会变得格外的坚强) | 2014-08-16 08:45

    先赞一个,

  93. 93#
    回复此人 感谢
    Mosuan (人为了保护重要的人,会变得格外的坚强) | 2014-08-16 08:46

    已感谢,其实各种大牛的作品

  94. 94#
    回复此人 感谢
    Knight (查水表。缴wb不杀) | 2014-08-16 13:27

    插件少是硬伤,招募点人去多做点吧。

  95. 95#
    回复此人 感谢
    从容 (@寂寞的瘦子 其实是个死胖子!) | 2014-08-16 13:36

    @Knight 这已经是个好的开头了

  96. 96#
    回复此人 感谢
    w5r2 | 2014-08-16 21:40

    good.很强壮。

  97. 97#
    回复此人 感谢
    JJFly | 2014-08-17 16:31

    很神奇为什么main.css里面的div#header会有padding: 300px;
    看着好不和谐。

  98. 98#
    回复此人 感谢
    lxj616 (简介) | 2014-08-19 08:20

    @JJFly 呃,只是上拉header调整一下logo的位置,目测在不同浏览器和分辨率上会出现兼容性问题……
    不要在意这些细节,我代码的缩进更不和谐~全是复制完不管格式的……

  99. 99#
    回复此人 感谢
    小九 | 2014-08-20 09:46

    @lxj616 @xj616 编码有点问题

  100. 100#
    回复此人 感谢
    lxj616 (简介) | 2014-08-20 09:59

    @小九 暂时先手动设定查看编码吧,在正式版将加以修复 :),乌云靶场正式版将在 乌云白帽安全路由器 研发完毕后发布~

  101. 101#
    回复此人 感谢
    Ivan (Null.) | 2014-08-21 20:34

    mark.

  102. 102#
    回复此人 感谢
    饭粒重生 | 2014-08-23 10:01

    先谢谢

  103. 103#
    回复此人 感谢
    Anymous (ด้้้้้็็็็็้้้้้็็็็็้้้ด้้้้้็็็็็้้้้้็็็็็้้้ด้้้้้็็็็็้้้้้็็็็็้้้ด้้้้้็็็็็้้้้้็็็็็้้้ด้้้้้็็็็็้้้้้็็็็็้้้ด้้้้้็็็็็้้้้้็็็็็้้้ด้้้้้็็็็็้้้้้็็็็็้้้) | 2014-08-23 11:03

    @lxj616 乌云白帽安全路由器?你要放在路由上?

  104. 104#
    回复此人 感谢
    假装纯情 | 2014-08-25 22:48

    关注~

  105. 105#
    回复此人 感谢
    命运 | 2014-08-30 13:30

    求楼主联系方式

  106. 106#
    回复此人 感谢
    一天到晚吃 | 2015-03-24 13:43

    没有更新了?

  107. 107#
    回复此人 感谢
    lxj616 (简介) | 2015-03-24 18:47

    @一天到晚吃 正在着力研发乌云wifi,暂无时间更新~

  108. 108#
    回复此人 感谢
    gainover (">_< ' / & \ 看啥,没见过跨站字符么) | 2015-03-25 09:45

    @lxj616 这个项目其实挺好的~

  109. 109#
    回复此人 感谢
    wangy3e | 2015-04-05 01:39

    niubility~~~~~

  110. 110#
    回复此人 感谢
    Zephyrus (Free your mind) | 2015-06-18 12:02

    大赞,LZ一生平安

  111. 111#
    回复此人 感谢
    香草 (离骚) | 2015-07-08 13:21

    @lxj616 不错,但是有些漏洞实现起来还真有难度

  112. 112#
    回复此人 感谢
    Blood_Zero (Blood_Zero) | 2015-11-05 11:39

    赞赞赞

  113. 113#
    回复此人 感谢
    高斯 (while(\u4f60\u5e78\u798f\u5c31\u597d) day++;) | 2015-11-09 13:59

    支持

添加新回复

登录 后才能参与评论.

WooYun(白帽子技术社区)

网络安全资讯、讨论,跨站师,渗透师,结界师聚集之地

登录

其它内容

  • 暂无