Cómo usar el proyecto WebGoat de OWASP para probar las vulnerabilidades denetnet

Primero:

WebGoat no es algo que pueda usar para probar vulnerabilidades.

WebGoat está diseñado para explicar defectos de seguridad típicos dentro de las aplicaciones web.

Su objetivo es enseñar un enfoque estructurado para probar y explotar tales vulnerabilidades dentro del contexto de una Evaluación de Seguridad de la Aplicación.

En términos simples, es una aplicación que está diseñada para tener fallas de seguridad y le enseñará cómo encontrar sistemáticamente a aquellos con más de 50 lecciones.

Segundo:

Puede descargar WebGoat desde github. Necesita Java> = 1.6 instalado. Si aún no lo ha descargado de java.com.

WebGoat está disponible en diferentes formas, ya que desea conocer las vulnerabilidades y solo desea ejecutarlo, le recomiendo que descargue el archivo Jar de ejecución fácil.

https://s3.amazonaws.com/webgoat…

Ahora ejecútalo usando java

Abra un shell / ventana de comando, vaya a donde descargó el archivo jar de ejecución fácil y escriba:

java -jar webgoat-container-7.0-SNAPSHOT-war-exec.jar

Esto es todo, iniciará el servidor en el puerto 8080.

Navegue a http: // localhost: 8080 / WebGoat y listo!

Happy Hacking 🙂

Y nuevamente, hay múltiples opciones disponibles para usarlo y configurarlo. Esta es la forma más básica de iniciarlo. Si necesita más información, se recomienda pasar por las páginas wiki disponibles en github.

PARA VENTANAS

Paso 1 : descargue la última versión de Java del sitio de Oracle – Java SE – Descargas

Paso 2 : Luego, la cabra web necesita un servidor para trabajar, así que instale el servidor Tomcat desde el sitio web de Apache – Descargas de software Tomcat 9

Para descubrir que ha instalado correctamente, abra “localhost: 8080” en su navegador. Si está instalado correctamente, verá lo siguiente

Ahora el servidor Tomcat está escuchando en el puerto 8080

Paso 3 : ahora descargue Web Goat en la sección “Inicio rápido – Easy Run” en el enlace mencionado – WebGoat / WebGoat-Legacy

Paso 4 : Ejecute WebGoat ejecutando el siguiente comando en el mismo directorio donde descargó WebGoat (es decir, cambie el directorio a donde descargó este archivo: “WebGoat-6.0.1-war-exec.jar” usando el comando cd) por ejemplo: Descargas de cd

java -jar WebGoat-6.0.1-war-exec.jar -httpPort 9090

Paso 5 : ¡Eso es todo! Ahora puede acceder a él en “localhost: 9090 / WebGoat / attack” a través de su navegador.

Nota : No debe estar conectado a Internet mientras accede a WebGoat.

More Interesting

¿Vale la pena crear un musical de Broadway para la película The Warriors (http://warriorsmovie.co.uk/)?

¿Cuál es el mejor libro / sitio web para aprender a desarrollar aplicaciones en AngularJS?

¿Dónde se puede usar el nodo js?

¿Qué quiere decir la empresa de alojamiento de sitios web con "sitios web ilimitados" al seleccionar algunas de sus opciones de alojamiento?

¿Cuánto puedo esperar que cueste crear un sitio web de base de datos como IMDb?

Cómo obtener ideas frescas y únicas para crear sitios web y aplicaciones

Cómo omitir a un usuario en un marco Laravel para un desarrollador, para que el desarrollador pueda iniciar sesión en otro usuario

En WordPress, ¿cómo agregar múltiples cuadros de comentarios en una sola página?

¿En qué plataforma de página de destino está construida esta página?

¿Qué significa binario en el contexto tecnológico?

¿Cuál es una buena introducción al proyecto de programación web moderna que un estudiante de MBA podría hackear solo con un libro de O'Reilly o dos? (¿Construir una aplicación para iPhone, sitio web funcional basado en bases de datos?)

¿Qué es un buen sistema de intranet para una organización sin fines de lucro?

¿Cuál es el lenguaje de programación más valioso para aprender como desarrollador web y por qué?

¿Qué lógica de programación se usa para agrupar elementos similares en un flujo de actividad social?

¿Qué software puede administrar los clientes potenciales que las personas envían a través de mi formulario web?