홈페이지 취약점 분석 이야기 | 파일 지도 사진 깨알 |
---|
>> 목록보이기 WH-WebGoat-7.0.1 웹해킹훈련장OWASP WebGoat Project는 의도적으로 취약한 웹 어플리케이션으로 구성하여 취약점 분석을 배울 수 있도록 한 자바 기반 웹해킹 훈련장이다. 현재 WebGoat 7.1 버전을 배포하고 있다. 웹핵누리집에서 배포하는 WebGoat Live ISO는 SliTaz Linux 4.0과 WebGoat 7.0.1을 기반으로 제작하였다. WebGoat 웹해킹훈련장은 사용자 입출력을 처리하는 HTML에 대한 기초부터 시작하므로 HTTP와 HTML을 이해하는 데 많은 도움이 된다. 웹해킹 강의의 시작에서 WebGoat의 초반부를 다룬다면 HTTP와 HTML이 익숙하지 않은 교육생들에게 좋은 강의재료가 될 것이다. 참고할만한 바깥고리
WH-WebGoat-7.0.1 웹해킹 훈련장 구동다음의 라이브 ISO 파일을 다운로드 받아서 적당한 위치에 저장한다.
VMware Workstation Player에서 메모리 1024MB, 가상디스크 크기 0MB(다른 설정이어도 사용하지 않으므로 상관 없음)인 손님OS를 생성한다. 광학디스크(CD/DVD 드라이브)에 위에서 내려받은 라이브ISO 파일을 지정하고 부팅한다.
VirtualBox의 손님운영체제로 구동하고자 할 경우에는 손님 OS의 네트워크 어댑터를
손님OS 부팅이 완료되면 ifconfig
이 경우에는 훈련장 IP주소가 ./start-webgoat.sh
로그인 후
WH-WebGoat-7.0.1 라이브 ISO로 부팅한 후에
firefox http://192.168.189.238:8080/WebGoat/
WebGoat 실행이 완료되면 파이어폭스(FireFox) 웹브라우저로 훈련장에 접속한다.
훈련장 URL은
웹 브라우저로 WebGoat 훈련장에 접속하면 "로그인 페이지"가 뜬다.
연습용 계정인
WebGoat 훈련장에 로그인하면 - 영문으로 - WebGoat 누리집을 사용법이 나온다.
왼쪽에 설명이나 기초적인 설명, 각종 취약점 실습 목차가 나온다.
오른쪽 중간 윗쪽에는
위의 그림은 " Enter your name: <img src="x" onerror="document.body.innerHTML='<img src='https://www.owasp.org/images/thumb/f/fe/Owasp_logo.jpg/300px-Owasp_logo.jpg' />" />
웹해킹에서는 가능한 많은 경험을 해보는 것이 매우 중요하다. [처음 작성한 날: 2016.11.30] [마지막으로 고친 날: 2016.12.01] < 이전 글 : SVG 이미지의 ECMAscript를 이용한 악성코드 배포 (2016.12.01) > 다음 글 : WebGoat: Bypass a Path Based Access Control Scheme (2016.12.07) 이 저작물은 크리에이티브 커먼즈 저작자표시 4.0 국제 라이선스에 따라 이용할 수 있습니다. 잘못된 내용, 오탈자 및 기타 문의사항은 j1n5uk{at}daum.net으로 연락주시기 바랍니다. 문서의 시작으로 컴퓨터 깨알지식 웹핵 누리집 대문 |