找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 144|回复: 0

[Network Analyzer] BurpSuite别乱刑之靶场WebGoat(替罪羔羊)懒人版

[复制链接]

2万

主题

162

回帖

18万

积分

管理员

积分
184732
发表于 2023-1-12 13:53:59 | 显示全部楼层 |阅读模式 IP:山东省 移动/全省通用

登录后更精彩...O(∩_∩)O...

您需要 登录 才可以下载或查看,没有账号?立即注册

×
BurpSuite别乱刑之靶场WebGoat(替罪羔羊)懒人版

github:
https://github.com/WebGoat
WebGoat是OWASP组织研制出的用于进行web漏洞实验的Java靶场程序,用来说明web应用中存在的安全漏洞。

WebGoat运行在带有java虚拟 机的平台之上,当前提供的训练课程有30多个,
其中包括:跨站点脚本攻击(XSS)、访问控制、线程安全、操作隐藏字段、操纵参数、弱会话cookie、SQL盲注、数字型SQL注入、字符串型SQL注入、web服务、Open Authentication失效、危险的HTML注释等等。
WebGoat提供了一系列web安全学习的教程,某些课程也给出了视频演示,指导用户利用这些漏洞进行攻击。
先上地址:
1、直接下载:
https://www.123pan.com/s/2GLRVv-TW4Gv

2、百度网盘:
链接:https://pan.baidu.com/s/1y7KuzSg_SKmtEP4OTRycwg?pwd=52pj
提取码:52pj

运行方式:

运行方式先打开1、2,然后3、4就可以运行
(本人英语不好,用上了浏览器拓展的谷歌翻译插件,页面实际为中文)









搭建原理:
书接上回:授人以渔之BurpSuite各种操作系统免装JDK研究

(这里我只做了Windows版本,需要Linux和Mac可以参考上面贴子自己配置,稍微改下应该就好了)

WebGoat8.1版本,需求是JDK15
WebGoat8.2版本,需求是JDK17
难道配置环境也挺麻烦的,尤其是换电脑或者换系统的时候。
至于如何配置,参考官网https://github.com/WebGoat/WebGoat


于是,Windows下是这样配置的。
WebGoat:


1

CreateObject("WScript.Shell").Run "./jdk17\bin\java.exe -Dfile.encoding=UTF-8 -Dserver.port=8181 -Dserver.address=localhost -Dhsqldb.port=9001 -jar webgoat-server-8.2.2.jar",0





WebWolf:


1

CreateObject("WScript.Shell").Run "./jdk17\bin\java.exe -Dfile.encoding=UTF-8 -Dserver.port=9191 -Dserver.address=localhost -jar webwolf-8.2.2.jar",0





端口号就是设置的-Dserver.port
webgoat登录页
http://localhost:8181/WebGoat/login
WebWolf登录页
http://localhost:9191/login


哈哈,为啥只做了Windows的?
懒人图方便,Windows快捷方式太方便了

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|哩布大模型|Civitai大模型|IP定位|图反推|站长素材|deepseek|即梦视频|阿狗工具|花瓣网|pinterest|php手册|宝塔文档|CyberChef|猫捉鱼铃|手机版|小黑屋|下载狗|IPS|在线工具|分享屋 ( 鲁ICP备2021028754号 )

GMT+8, 2025-5-5 15:41

Powered by 分享屋 X3.5 Licensed

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表