美文网首页
安装使用WebGoat

安装使用WebGoat

作者: SuperRoot | 来源:发表于2017-07-07 11:11 被阅读0次

WebGoat是OWASP组织研制出的用于进行web漏洞实验的应用平台,用来说明web应用中存在的安全漏洞,它是运行在java虚拟机上的。WebGoat提供很多安全课程。官方描述为:“test vulnerabilities commonly found in Java-based applications that use common and popular open source components”
用另一种说法是:怎么hack java web应用。下面记录了在Ubuntu安装WebGoat的步骤。
WebGoat是基于Java的应用,所以你需要安装Java JRE。可以使用如下命令安装:
$ sudo apt-get install default-jre
查看Java版本:
$ java -versionjava version "1.7.0_95"OpenJDK Runtime Environment (IcedTea 2.6.4) (7u95-2.6.4-0ubuntu0.14.04.1)OpenJDK 64-Bit Server VM (build 24.95-b01, mixed mode)
下载WebGoat:
$ wget https://s3.amazonaws.com/webgoat-war/webgoat-container-7.0-SNAPSHOT-war-exec.jar
运行WebGoat:
$ java -jar webgoat-container-7.0-SNAPSHOT-war-exec.jar
WebGoat使用8080端口,访问http://localhost:8080/WebGoat


可以使用guest用户登录,也可以使用webgoat用户登录。登录进去之后,你可以看到很多教程:

相关文章

  • 安装使用WebGoat

    WebGoat是OWASP组织研制出的用于进行web漏洞实验的应用平台,用来说明web应用中存在的安全漏洞,它是运...

  • CSRF Token Bypass再来过

    最近使用WebGoat学习Java源码审计,顺便将WebGoat再过一遍,使用WebGoat中文手册作为参考,测试...

  • docker 基本操作

    使用 docker 的方法启动 webGoat 安全缺陷学习平台。 安装docker (基于 ubuntu 系统)...

  • Webgoat8.0反序列化获取shell

    安装Webgoat靶场 访问:192.168.58.147:8080/WebGoat,可直接访问则搭建成功,进去之...

  • WebGoat 安装

    Author: Xu FCPlatform: Ubuntu 16.04.3 LTS Java 安装 请选择Java...

  • docker安装webgoat/kail

    webgoat环境搭建: https://blog.csdn.net/u013469753/article/det...

  • 漏洞及渗透练习平台

    漏洞及渗透练习平台: WebGoat漏洞练习平台: https://github.com/WebGoat/WebG...

  • WebGoat验证WAF功能

    拓扑测试机A——waf——测试机A说明:1、测试机A上运行webgoat和webscarab2、waf使用反向代理...

  • Webgoat ajax

    静默交易攻击(Silent Transactions Attacks) 要点:前台JS进行了用户身份校验,可直接调...

  • Webgoat XSS

    Stage 1: Stored XSS 进入tom的编辑页面,将任意输入框中的数据改为 alert(/xss/);...

网友评论

      本文标题:安装使用WebGoat

      本文链接:https://www.haomeiwen.com/subject/wwelhxtx.html