Kali 2021.2 安装并配置WebGoat (Docker 和 Release两种方式)

什么是WebGoat

官方介绍: WebGoat 是由OWASP维护的故意不安全的 Web 应用程序,旨在教授 Web 应用程序安全课程。该程序演示了常见的服务器端应用程序缺陷。这些练习旨在供人们学习应用程序安全和渗透测试技术。

简而言之,WebGoat 就是 OWASP 发行的的用于进行 Web 漏洞实验的应用平台。

WebGoat运行在带有java虚拟机的平台之上,当前提供的训练项目有30多个,其中包括:SQL盲注、数字型SQL注入、字符串型SQL注入、跨站点脚本攻击(XSS)、访问控制、线程安全、操作隐藏字段、操纵参数、弱会话cookie、web服务、Open Authentication失效、危险的HTML注释等。

基于Docker配置WebGoat

  • 安装Docker
    sudo su 以root管理员身份打开
    apt-get install docker.io 安装Docker
    docker --version 查看Docker版本并检查是否安装成功

  • 下载容器
    docker pull webgoat/webgoat-8.0 这一步需要给Docker换国内源,参考:Docker换国内源(阿里云)
    docker images 查看容器是否下载成功
    在这里插入图片描述

  • 运行WebGoat
    sudo docker run -p 8080:8080 -t webgoat/webgoat-8.0
    之后通过浏览器访问 http://127.0.0.1:8080/WebGoat 就可以了

基于Release发行版安装WebGoat

首先从 Github 发布页下载: WebGoat Release 发布页

我下载的最新版 8.2.1,待会启动的时候注意版本
在这里插入图片描述
下载完后放到虚拟机中,放在同一个文件夹下,然后运行
java -jar webgoat-server-8.2.1.jar 注意换成自己的版本名

如果出现java版本不一致的报错就更新一下java,用下面的命令
sudo apt-get install openjdk*

启动成功,访问 http://127.0.0.1:8080/WebGoat

在这里插入图片描述

  • 1
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值