吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 8752|回复: 35
收起左侧

[Network Analyzer] BurpSuite别乱刑之靶场WebGoat(替罪羔羊)懒人版

  [复制链接]
txq0211 发表于 2022-4-10 09:45
本帖最后由 txq0211 于 2022-4-10 15:00 编辑

WebGoat是OWASP组织研制出的用于进行web漏洞实验的Java靶场程序,用来说明web应用中存在的安全漏洞。
WebGoat运行在带有java虚拟 机的平台之上,当前提供的训练课程有30多个,
其中包括:跨站点脚本攻击(XSS)、访问控制、线程安全、操作隐藏字段、操纵参数、弱会话cookie、SQL盲注、数字型SQL注入、字符串型SQL注入、web服务、Open Authentication失效、危险的HTML注释等等。
WebGoat提供了一系列web安全学习的教程,某些课程也给出了视频演示,指导用户利用这些漏洞进行攻击。
先上地址:
1、直接下载:
https://www.123pan.com/s/2GLRVv-TW4Gv

2、百度网盘:
链接:https://pan.baidu.com/s/1y7KuzSg_SKmtEP4OTRycwg?pwd=52pj
提取码:52pj

运行方式:

运行方式先打开1、2,然后3、4就可以运行
(本人英语不好,用上了浏览器拓展的谷歌翻译插件,页面实际为中文)

QQ截图20220410092152.jpg

QQ截图20220410093106.jpg
QQ截图20220410093241.jpg
QQ截图20220410093359.jpg
QQ截图20220410093339.jpg


搭建原理:
书接上回:授人以渔之BurpSuite各种操作系统免装JDK研究

(这里我只做了Windows版本,需要Linux和Mac可以参考上面贴子自己配置,稍微改下应该就好了)

WebGoat8.1版本,需求是JDK15
WebGoat8.2版本,需求是JDK17
难道配置环境也挺麻烦的,尤其是换电脑或者换系统的时候。
至于如何配置,参考官网https://github.com/WebGoat/WebGoat
QQ截图20220410094015.jpg

于是,Windows下是这样配置的。
WebGoat:
[Visual Basic] 纯文本查看 复制代码
CreateObject("WScript.Shell").Run "./jdk17\bin\java.exe -Dfile.encoding=UTF-8 -Dserver.port=8181 -Dserver.address=localhost -Dhsqldb.port=9001 -jar webgoat-server-8.2.2.jar",0

WebWolf:
[Visual Basic] 纯文本查看 复制代码
CreateObject("WScript.Shell").Run "./jdk17\bin\java.exe -Dfile.encoding=UTF-8 -Dserver.port=9191 -Dserver.address=localhost -jar webwolf-8.2.2.jar",0

端口号就是设置的-Dserver.port
webgoat登录页
http://localhost:8181/WebGoat/login
WebWolf登录页
http://localhost:9191/login


哈哈,为啥只做了Windows的?
懒人图方便,Windows快捷方式太方便了 QQ截图20220410094516.jpg



免费评分

参与人数 5吾爱币 +5 热心值 +3 收起 理由
pentest686 + 1 + 1 感谢大佬
ASHENSHEN + 1 + 1 我很赞同!
cml0717 + 1 用心讨论,共获提升!
loo1221ool + 1 + 1 我很赞同!
sanyv + 1 谢谢!!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

xcsun333 发表于 2022-4-10 10:23
很好,very good
edenszero 发表于 2022-4-10 10:15
hanbing98888 发表于 2022-4-10 10:56
rz66 发表于 2022-4-10 11:08
好久没玩攻防了,感谢分享。
snowfox 发表于 2022-4-10 11:24
感谢分享
zach14c 发表于 2022-4-10 11:34
感谢分享, 谢谢楼主
photocs 发表于 2022-4-10 13:31
攻防软件啊,谢谢,下来看看
guard3 发表于 2022-4-10 14:44
看不懂  好难
huangshaojian 发表于 2022-4-10 14:54
感谢分享,试试看
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 09:31

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表