openrasp入门

官网: https://rasp.baidu.com/doc/

tomcat服务器安装openRasp:

step1:下载 到github下载安装文件 下载地址:https://github.com/baidu/openrasp/releases

cd /usr/local/soft wget https://github.com/baidu/openrasp/releases/download/v0.24/rasp-java.tar.gz

step2:安装 tar -zxvf rasp-java.tar.gz cd cd rasp-2018-02-08/ java -jar RaspInstall.jar java -jar RaspInstall.jar /web/webserver/tomcat/apache-tomcat-7.0.61 <<如果没有错误提示即表示安装成功>>

step3:重启tomcat /web/webserver/tomcat/apache-tomcat-7.0.61/bin/catalina.sh stop /web/webserver/tomcat/apache-tomcat-7.0.61/bin/catalina.sh start

step4: 验证安装是否成功 1).tomcat根目录会生成一个rasp目录 /web/webserver/tomcat/apache-tomcat-7.0.61/rasp 2).检查 ${tomcat_root}/rasp/logs/rasp/rasp.log 中是否出现 OpenRasp Initialized <<安装已经结束>>

step5:测试用例安装 下载测试用例war包到${tomcat_root}/webapps/ 目录下 wget https://github.com/baidu-security/openrasp-testcases/releases/download/v1.0.4/fastjson.war

下载完,重启tomcat 访问; http://${server_ip}:8080/fastjson/fastjson 则跳转至下面地址,表明拦截生效: https://rasp.baidu.com/blocked/?request_id=651cb0785a73451ebee14e95ea724dd2

输入图片说明

转载于:https://my.oschina.net/guiguketang/blog/1788635

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值