베지밀

[웹 퍼저] Webgoat 설치하기 본문

교육, 프로젝트/화이트햇 스쿨 1기

[웹 퍼저] Webgoat 설치하기

vegimil 2023. 12. 18. 01:48

다양한 웹 취약점을 연습해볼 수 있는 교육용 웹 어플리케이션(웹 서버라고 봐야 하나)

 

SQL 인젝션 테스트 페이지가 필요해서 설치하게 되었다.

 

🎯JAVA 설치

java가 기본적으로 설치되어있어야 하고, java 17 이상이어야한다고 함

java 환경변수 설정까지 마치기

저는 기존에 java 최신버전이 있어서 스킵하겠습니다.

 

🎯Webgoat server 다운

https://github.com/WebGoat/WebGoat/releases/tag/v8.2.2

 

Release v8.2.2 · WebGoat/WebGoat

Version 8.2.2 New functionality Docker image now supports nginx when browsing to http://localhost a landing page is shown. Bug fixes #1039 jwt-7-Code review #1031 SQL Injection (intro) 5: Data C...

github.com

webgoat-server-8.2.2.jar 다운

다운받은 폴더에서 cmd 열어서 java -jar webgoat-server-8.2.2.jar 실행

이게 실행되지 않으면 접속이 안된다.

 

🎯로컬에서 접속

127.0.0.1:8080/WebGoat로 접속

Register new user로 회원가입하자

다양한 취약점을 연습해볼 수 있다

 

끝!