webgoat 설치방법을 남겨드립니다 ㅋㅋ
맨땅에 해딩몇번하니깐 되네요 ㅋㅋ
일단
jdk와 tomkat설치를 해주셔야합니다
1.http://java.sun.com/downloads/
여기로 들어가셔서 se버전을 다운받으셔야되요 그게 일반사용자입니다 ㅋㅋㅋ 다운받으실때 accpet하시면되요 밑에 라이센스체크하는부분에 안하시면 다운안받아집니다 . .그리고 가입을 하셔야될텐데 가입하시는건 매우 간단해요 ㅋㅋ
보면 바로 하실수있습니다
저가 추천하는건 jdk 6.0 update27 버전인가 그거입니다 7.0은 아직 몬가 ㅋㅋㅋㅋ
그리고나서 java가 제대로 설치되었나를 확인하는 방법은
cmd에서 java -version이나 java 치셨을때 오류없이 나오면 제대로 설치가된거에요
2.그다음에 tomkat설치를 해주셔야됩니다
.http://tomcat.apache.org/download-60.cgi
여기서 tomkat 6.0버전을 다운받는데요 ㅋㅋ
32/64bit 윈도우 인스톨러로 다운을 받으시면 됩니다 . . 나중에 다설치하고 톰캣에 자바경로를 설정하는데를 찾으실수있는데 거기서 자바가 설치된 경로가 같은지도 꼭 확인해보세요.
3. 그리고나서 webgoat를 다운받습니다
http://sourceforge.net/projects/owasp/files/
여기서 WebGoat를 가셔서 WebGoat 5.2를 가셔서 .zip과 .war파일 모두다 다운을 받아줍니다
그리고나서 중요한것은 기본적으로 80번포트가 실행되게 되는데요
Webgoat를 압축풀고 압축푼 폴더로 가시면 webgoat.bat 과 webgoat8080.bat파일 두개가 있는데
기본적으로 webgoat.bat파일을 실행시켜줍니다 중요한것은 톰캣을 까시면 자동실행이 되는데
이때 톰캣을 중지시켜야 되시는게 중요합니다 그리고 또 한가지 8080.bat파일은 8080포트를 쓰겠다는 겁니다 만약 lls로 80번 포트를 쓰신다면 lls를 딴 포트를 해주시던가 WebGoat를 하실때 8080으로 실행을하셔서 다른포트를 주셔야 됩니다 . 자 그리고나서
익스플로러 창을 띄워서
http://localhost/WebGoat/attack 을 해주시면됩니다 대소문자 구별 꼭 해주셔야되요
저두 . . 어제 못하다가 오늘 찾아서 해보네요 ㅋㅋ
아직 저도 초보라 후배님들을 위해 . .이런거 뿐이 알려줄수가없네요 ㅋㅋㅋㅋ
꼭 해보시고 안되시면 말씀해주세요 저도 맨땅에 해딩몇번해섴ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ
아 이때
id= guest
password= guest
입니다.
[출처] No.5 WebHacking의 시작 WebGoat설치|작성자 Securely
'Security > Web Hacking' 카테고리의 다른 글
No.7 SQL 인젝션 공격 실습 (0) | 2012.07.11 |
---|---|
No.6 SQL인젝션 알아보기 (0) | 2012.07.11 |
No.4 XSS 공격 실습 (0) | 2012.07.11 |
No.3 OWASP Top 10 2010 한글판 (0) | 2012.07.11 |
No.2 웹 service란 ? (0) | 2012.07.11 |