未涉及docker方式

WebGoat

WebGoat下载

版本:WebGoat-8.0.0.M12环境:需安装jdk并配置path

运行WebGoat

java -jar webgoat-server-8.0.0.M12.jar

WebGoat访问:http://localhost:8080/WebGoat/login

注册用户即可访问

运行webwolf

java -jar webwolf-8.0.0.M12.jar

访问:

http://127.0.0.1:8081/login

注册用户即可访问

中文手册与用户指南 pass:g2wk

SecurityShepherd

SecurityShepherd下载

版本:SecurityShepherd-3.0

两种方式(二选一):

  1. 下载owaspSecurityShepherdVm_V3.0并导入虚拟机

  2. 使用owaspSecurityShepherd_V3.0.Manual.Pack手动导入并配置

方式1

  1. 安装VirtualBox并导入OwaspSecurityShepherdVm_V3.0.ova

  2. 虚拟机账号密码:securityshepherd / owaspSecurityShepherd

  3. 虚拟机开机后使用ifconfigip addr获取ip地址

  4. 物理机中访问https://<VM IP Address>/

  5. 使用账号密码:admin / password登录

  6. 更改密码后登录

  7. 默认为 CTF模式,可以在管理员 -> Module Management -> Change Module Layout更改模式

方式2

环境:

  1. 需安装jdk并配置path

  2. 下载apache-tomcat

  3. 安装MySQL

步骤(此处未配置https):

  1. MySQL数据库使用source命令导入coreSchema.sqlmoduleSchemas.sql数据库

  2. 将apache-tomcat目录下webapps中的ROOT目录重命名

  3. 复制ROOT.war到apache-tomcat目录下webapps目录中

  4. 启动tomcat

  5. 访问http://127.0.0.1:8080

  6. webapps\ROOT\WEB-INF目录下coreDatabase.properties修改数据库密码

  7. 同方式1中的步骤5、6、7

Leave a Reply

Your email address will not be published. Required fields are marked *