zoukankan      html  css  js  c++  java
  • 新手篇丨Web安全入门之WebGoat8.0环境搭建

    新手篇丨Web安全入门之WebGoat8.0环境搭建

     

    一名合格的Web安全工程师要具备很多的技能,不但要对网站架构熟悉,通讯协议,测试流程与测试工具使用,漏洞利用脚本编写,还要有丰富的经验积累等,每一项能力中都需要精心雕琢,深度研究,才能进阶到更高的程度,这个过程中少不了前辈的引导、个人的努力和坚持。

    新手篇丨Web安全入门之WebGoat8.0环境搭建

    简单思维导图

    网安学习绝非一朝一夕,这期间我们除了知识的积累,更重要的是进行实践,只有在实践中学会发现问题,解决问题,才能让我们所学的知识真正做到学以致用!

    今天 i 春秋与大家分享的是一篇关于环境搭建的文章:WebGoat课程通关之搭建WebGoat8.0,希望对大家所有帮助!

    注:i 春秋公众号旨在为大家提供更多的学习方法与技能技巧,仅供学习参考。

    WebGoat介绍

    WebGoat是OWASP维护的,用于进行WEB漏洞测试和学习的JAVA应用程序。

    运行环境

    WebGoat8.0运行需要在java环境下,java版本至少需要>=1.8,所以首先要安装配置好java。

    下载

    WebGoat8.0下载的地址:

    https://github.com/WebGoat/WebGoat/releases

    WebGoat-server-8.0.0.M26.jar用于启动WebGoat

    WebWolf-8.0.0.M26.jar用于启动WebWolf(类似于一个邮件系统,接收cookie,token等)

    新手篇丨Web安全入门之WebGoat8.0环境搭建

     

    启动

    启动WebGoat8.0&WebWolf:首先,打开cmd命令窗口,切换到WebGgoat-server-8.0.0.M26.jar的目录。

    这里使用的是WebGgoat-server-8.0.0.M21.jar,区别应该不大。

    新手篇丨Web安全入门之WebGoat8.0环境搭建

     

    然后使用java -jar webgoat-server-8.0.0.M21.jar --server.port=9091,来启动webgoat;server.port=9091,这个参数是设置端口为9091,不加该参数,默认使用8080端口。

    新手篇丨Web安全入门之WebGoat8.0环境搭建

     

    出现如下提示后,基本可以确定WebGoat成功启动了:

    新手篇丨Web安全入门之WebGoat8.0环境搭建

     

    打开127.0.0.1:9091/WebGoat/login.html,看看是不是真的启动成功了:

    新手篇丨Web安全入门之WebGoat8.0环境搭建

     

    通过下面的【Register new user】,注册一个新用户,登录进入WebGoat后,就可以开始学习了。

    新手篇丨Web安全入门之WebGoat8.0环境搭建

    WebWolf的启动方式基本一致,WebWolf的默认端口为9090,登录地址:127.0.0.1:9090/WebWolf/login.html,WebWolf的账户与WebGoat是相通的,使用WebGoat的账户可以直接登录WebWolf。

    技巧

    在抓WebGoat包的时候,因为WebGoat启动在本地,即127.0.0.1,所以可以设置BurpSuite里面只展示127.0.0.1的流量。

    新手篇丨Web安全入门之WebGoat8.0环境搭建
    新手篇丨Web安全入门之WebGoat8.0环境搭建

     

    在WebGoat运行的时候,会有两个请求不断的在请求,可以把他们剔除掉,以免影响后续的操作。

    新手篇丨Web安全入门之WebGoat8.0环境搭建
    新手篇丨Web安全入门之WebGoat8.0环境搭建

     

    以上是今天分享的内容,大家看懂了吗?

  • 相关阅读:
    codeforces 132C Logo Turtle(dp)
    LCIS 最长公共上升子序列
    欧拉函数与欧拉定理
    HDU 5592 ZYB's Premutation(树状数组+二分)
    HDU 4294 Multiple(搜索+数学)
    1080 Graduate Admission (30分)(排序)
    1078 Hashing (25分)(欧拉筛素数打表 + hash平方探测)
    1074 Reversing Linked List (25分)(链表区间反转)
    1099 Build A Binary Search Tree (30分)(BST的层序或者中序遍历建树,层序便利输出树)
    1068 Find More Coins (30分)(记忆化搜索 || dp)
  • 原文地址:https://www.cnblogs.com/ichunqiu/p/12197175.html
Copyright © 2011-2022 走看看