본문 바로가기

Security/Web Hacking

No.5 WebHacking의 시작 WebGoat설치

webgoat 설치방법을 남겨드립니다 ㅋㅋ

맨땅에 해딩몇번하니깐 되네요 ㅋㅋ

일단

jdk와 tomkat설치를 해주셔야합니다

1.http://java.sun.com/downloads/

여기로 들어가셔서 se버전을 다운받으셔야되요 그게 일반사용자입니다 ㅋㅋㅋ 다운받으실때 accpet하시면되요 밑에 라이센스체크하는부분에 안하시면 다운안받아집니다 . .그리고 가입을 하셔야될텐데 가입하시는건 매우 간단해요 ㅋㅋ

보면 바로 하실수있습니다

저가 추천하는건 jdk 6.0 update27 버전인가 그거입니다 7.0은 아직 몬가 ㅋㅋㅋㅋ

그리고나서 java가 제대로 설치되었나를 확인하는 방법은

cmd에서 java -version이나 java 치셨을때 오류없이 나오면 제대로 설치가된거에요

2.그다음에 tomkat설치를 해주셔야됩니다

.http://tomcat.apache.org/download-60.cgi

여기서 tomkat 6.0버전을 다운받는데요 ㅋㅋ

32/64bit 윈도우 인스톨러로 다운을 받으시면 됩니다 . . 나중에 다설치하고 톰캣에 자바경로를 설정하는데를 찾으실수있는데 거기서 자바가 설치된 경로가 같은지도 꼭 확인해보세요.

3. 그리고나서 webgoat를 다운받습니다

http://sourceforge.net/projects/owasp/files/

여기서 WebGoat를 가셔서 WebGoat 5.2를 가셔서 .zip과 .war파일 모두다 다운을 받아줍니다

그리고나서 중요한것은 기본적으로 80번포트가 실행되게 되는데요

Webgoat를 압축풀고 압축푼 폴더로 가시면 webgoat.bat 과 webgoat8080.bat파일 두개가 있는데

기본적으로 webgoat.bat파일을 실행시켜줍니다 중요한것은 톰캣을 까시면 자동실행이 되는데

이때 톰캣을 중지시켜야 되시는게 중요합니다 그리고 또 한가지 8080.bat파일은 8080포트를 쓰겠다는 겁니다 만약 lls로 80번 포트를 쓰신다면 lls를 딴 포트를 해주시던가 WebGoat를 하실때 8080으로 실행을하셔서 다른포트를 주셔야 됩니다 . 자 그리고나서

익스플로러 창을 띄워서

http://localhost/WebGoat/attack 을 해주시면됩니다 대소문자 구별 꼭 해주셔야되요

저두 . . 어제 못하다가 오늘 찾아서 해보네요 ㅋㅋ

아직 저도 초보라 후배님들을 위해 . .이런거 뿐이 알려줄수가없네요 ㅋㅋㅋㅋ

꼭 해보시고 안되시면 말씀해주세요 저도 맨땅에 해딩몇번해섴ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ

 

아 이때

id= guest

password= guest

 

입니다.

'Security > Web Hacking' 카테고리의 다른 글

No.7 SQL 인젝션 공격 실습  (0) 2012.07.11
No.6 SQL인젝션 알아보기  (0) 2012.07.11
No.4 XSS 공격 실습  (0) 2012.07.11
No.3 OWASP Top 10 2010 한글판  (0) 2012.07.11
No.2 웹 service란 ?  (0) 2012.07.11