O bWAPP é aplicação web com mais de 100 tipos de vulnerabilidades a fim de que os profissionais de segurança da informação possam aprimorar seus conhecimentos, simular ambientes reais e desenvolver sistemas mais seguros, é um sistema que aborda todos os riscos apontados no projeto OWASP.
Projeto : sourceforge.net/projects/bwapp
Entre no diretório no Apache e realize o download do bWAPP.
Linuxcd /var/www/ wget www.100security.com.br/tools/bWAPP.zip
Descompacte o arquivo bWAPP.zip.
Linuxunzip bWAPP.zip
Altere as permissões do diretório bWAPP.
chmod -R 777 bWAPP.zip
Edite o arquivo de configuração do banco de dados para realizar a instalação do bWAPP.
cd bWAPP/admin vim settings.php
Certifique que as linhas db_username e db_password estão corretas.
Acesse: http://ip-do-servidor/bWAPP/install.php
Clique no link "here" para continuar a instalação.
Acesse: http://ip-do-servidor/bWAPP/login.php
Digite os dados de acesso :
Login : bee
Password : bug
Selecione a vulnerabilidade que deseja explorar e boa diversão!