首先下意识地google了一下官网
官网忧伤地提示我,
7.x
7.x的版本已经出现在github上了……但是由于实力不足
WebGoat has moved to github
The source code repository has moved to github, You can find us at https://github.com/webgoat
There are many WebGoat repositories on GitHub. This is the official one. Even the repository at https://github.com/OWASP/webgoat is not the official repository.
但是等跳转到github的时候,好像并不能理解怎么安装github上的这个版本(github上的大部分版本都不会装/逃)
5.4
那官网都这么说了是不是就gg了呢?求助老师后发现,webgoat官网还有downloads分页面,咳咳,虽然只有老版本的,但是至少简单啊……
咳咳 下载
http://code.google.com/p/webgoat/downloads/list
3. Rename WebgGoat-5.X.war to WebgGoat.war
4. Copy WebGoat.war to /webapps/WebGoat.war
5. Modify the /conf/tomcat-users.xml to add in WebGoat users and roles
- see the FAQ for directions
6. Start the tomcat server (default is usually port 8080)
7. Browse to http://localhost:8080/WebGoat/attack
8. 然而这并没有什么卵用
原因:
自己找了半天不知道为什么就是404not found,只好求助老师。
老师使用了grep,等命令告诉我tomcat版本好像和这个WebGoat不匹配
咖喱给给
然后something interesting happened,老师用了我下载的win 32 版本 解压后,
cd WebGoat-5.4
sudo sh webgoat.sh start8080
就可以运行了,吃惊