<output id="qn6qe"></output>

    1. <output id="qn6qe"><tt id="qn6qe"></tt></output>
    2. <strike id="qn6qe"></strike>

      亚洲 日本 欧洲 欧美 视频,日韩中文字幕有码av,一本一道av中文字幕无码,国产线播放免费人成视频播放,人妻少妇偷人无码视频,日夜啪啪一区二区三区,国产尤物精品自在拍视频首页,久热这里只有精品12

      測試開發必備技能:安全測試漏洞靶場實戰

      安全在互聯網行業,是一個對專業性較強,且敏感的一個領域,所謂"一念成佛,一念入魔",安全技術利用得當,可以為你的產品、網站更好的保駕護航,而如果心術不正,利用安全漏洞去做一些未法牟利,則容易造成承擔不必要的違法責任。

      在日常很容易被大家忽略的一點,在非授權的情況下,對網站進行滲透攻擊測試,也是屬于非合規操作,是觸及法律法規的。因此對于大家在學習安全測試過程中,通常建議是直接在本地直接搭建安全演練靶場環境,盡量避免直接對非授權的網站進行測試。

      掌握安全測試是測試開發工程師進階的一項硬技能,今天這篇文章,就來給大家分享兩款常用安全測試演練靶場項目。

      1. WebGoat

      WebGoat是由OWASP組織研制出的用于進行Web漏洞實驗的Java靶場程序。提供的訓練課程有30多個,其中包括:跨站點腳本攻擊(XSS)、訪問控制、線程安全、操作隱藏字段、操縱參數、弱會話cookie、SQL盲注、數字型SQL注入、字符串型SQL注入、web服務、Open Authentication失效、危險的HTML注釋等等。WebGoat提供了一系列web安全學習的教程,某些課程也給出了視頻演示,指導用戶利用這些漏洞進行攻擊。

      項目地址:

      https://github.com/WebGoat/WebGoat
      

      1.1 安裝前置條件說明

      進入到項目地址,選擇WebGoat的jar版本,由于WebGoat 8的jar文件已自帶了tomcat和數據庫,所以不需要再另外安裝tomcat和mysql,只需要安裝jdk用于運行jar文件即可。

      需要說明的是,WebGoat8.0以上的版本,需要安裝依賴JDK11以上。

      下載完成后,其中:

      • webgoat-server-8.1.0.jar 對應的是webgoat服務,用于啟動WebGoat
      • webwolf-8.1.0 另一個含有漏洞的輔助系統,非必需。

      1.2 啟動方法

      通過java -jar xxx.jar分別啟動webgoat和webwolf兩個jar程序,例如:

      執行成功后,就可以通過鏈接http://127.0.0.1:8080/WebGoat訪問Webgoat。

      首先需要注入一個賬號,然后登陸后,按照WebGoat的側邊順序一項一項進行測試。

      目前WebGoat分為三類,LessonChallenges/CTFWebWolf
      其中Lesson為課程,每個課程中包括漏洞描述,成因,以及練習,

      WebWolf的啟動方式基本一致,WebWolf的默認端口為9090,登錄地址http://127.0.0.1:9090/WebWolf/login,WebWolf的賬戶與WebGoat是相通的,使用WebGoat的賬戶可以直接登錄WebWolf。

      2. DVWA

      DVWA(Damn Vulnerable Web Application)是一款比較著名的漏洞靶場,采用PHP+Mysql編寫的一套用于常規WEB漏洞教學和檢測的WEB脆弱性測試程序。包含了SQL注入、XSS、盲注等常見的一些安全漏洞。旨在為安全專業人員測試自己的專業技能和工具提供合法的環境,幫助web開發者更好的理解web應用安全防范的過程。

      官網:

      https://dvwa.co.uk/
      

      DVWA共有十個模塊,分別是:

      • 1.Brute Force(暴力(破解))
      • 2.Command Injection(命令行注入)
      • 3.CSRF(跨站請求偽造)
      • 4.File Inclusion(文件包含)
      • 5.File Upload(文件上傳)
      • 6.Insecure CAPTCHA (不安全的驗證碼)
      • 7.SQL Injection(SQL注入)
      • 8.SQL Injection(Blind)(SQL盲注)
      • 9.XSS(Reflected)(反射型跨站腳本)
      • 10.XSS(Stored)(存儲型跨站腳本)

      2.1 搭建方法

      如果是在Windows上搭建DVWA,安裝過程主要分為兩步:

      • phpstudy下載以及安裝。
      • DVWA下載及配置。

      1、 由于DVWA需要運行在有數據庫/服務器等多種環境下,我們一般選用集成了這些環境的phpStudy: https://www.xp.cn/,這個工具可以在官網下載,如下:

      2、下載完成,按要求,傻瓜式安裝即可,安裝完成后,打開啟動ApacheMySQL兩個服務。

      3、下載DVWA,將壓縮包解壓到phpstudy的WWW目錄下。并且找到DVWA\config下面的config.ini.php.dist文件,修改其中的用戶名密碼,按需修改即可。最后將后綴.dist刪除,文件名為:config.inc.php,內容如下:

      <?php
      
      # If you are having problems connecting to the MySQL database and all of the variables below are correct
      # try changing the 'db_server' variable from localhost to 127.0.0.1. Fixes a problem due to sockets.
      #   Thanks to @digininja for the fix.
      
      # Database management system to use
      $DBMS = 'MySQL';
      #$DBMS = 'PGSQL'; // Currently disabled
      
      # Database variables
      #   WARNING: The database specified under db_database WILL BE ENTIRELY DELETED during setup.
      #   Please use a database dedicated to DVWA.
      #
      # If you are using MariaDB then you cannot use root, you must use create a dedicated DVWA user.
      #   See README.md for more information on this.
      $_DVWA = array();
      $_DVWA[ 'db_server' ]   = '127.0.0.1';
      $_DVWA[ 'db_database' ] = 'dvwa';
      $_DVWA[ 'db_user' ]     = 'root';
      $_DVWA[ 'db_password' ] = '123456';
      $_DVWA[ 'db_port'] = '3306';
      
      $_DVWA[ 'allow_url_include'] = 'on';
      $_DVWA[ 'allow_url_fopen'] = 'on';
      
      # ReCAPTCHA settings
      #   Used for the 'Insecure CAPTCHA' module
      #   You'll need to generate your own keys at: https://www.google.com/recaptcha/admin
      $_DVWA[ 'recaptcha_public_key' ]  = 'mikezhou';
      $_DVWA[ 'recaptcha_private_key' ] = 'mikezhou';
      
      # Default security level
      #   Default value for the security level with each session.
      #   The default is 'impossible'. You may wish to set this to either 'low', 'medium', 'high' or impossible'.
      $_DVWA[ 'default_security_level' ] = 'impossible';
      
      # Default PHPIDS status
      #   PHPIDS status with each session.
      #   The default is 'disabled'. You can set this to be either 'enabled' or 'disabled'.
      $_DVWA[ 'default_phpids_level' ] = 'disabled';
      
      # Verbose PHPIDS messages
      #   Enabling this will show why the WAF blocked the request on the blocked request.
      #   The default is 'disabled'. You can set this to be either 'true' or 'false'.
      $_DVWA[ 'default_phpids_verbose' ] = 'false';
      
      ?>
      

      4、訪問http://localhost/dvwa/setup.php,點擊創建數據庫。
      )

      5、創建成功,會自動跳轉到登錄頁面,需要輸入用戶名密碼。默認用戶名:admin ,默認密碼:password

      到這里,我們已經完成了,安全漏洞靶場環境的搭建。怎么樣,你學會了嗎?

      繁忙之余,原創不易,如果你覺得文章還不錯,可點贊、轉發、關注 ,因為這將是持續輸出更多優質文章的最強動力!

      posted @ 2021-03-11 13:48  狂師  閱讀(722)  評論(0)    收藏  舉報
      主站蜘蛛池模板: 日韩精品 在线 国产 丝袜| 国内自拍视频在线一区| 亚洲精品乱码免费精品乱| 亚洲日韩国产中文其他| 亚洲成a人片在线观看久| 庄河市| 九九热在线免费视频播放| 精品一区二区免费不卡| 欧美福利电影A在线播放| 日本无人区一区二区三区| 亚洲成A人片在线观看无码不卡| 亚洲熟妇在线视频观看| 欧美日韩一区二区三区视频播放| 熟女乱一区二区三区四区| 亚洲av永久无码精品水牛影视| 西和县| 久久国产精品伊人青青草| 在线 欧美 中文 亚洲 精品| 乱码精品一区二区三区| 91色老久久精品偷偷性色| 无码中文字幕人妻在线一区| 亚洲精品中文字幕二区| 亚洲国产精品综合久久2007| 亚洲欧洲精品一区二区| 欧美在线人视频在线观看| 亚洲日本韩国欧美云霸高清 | 国产地址二永久伊甸园| 久久综合综合久久综合| 精品国产粉嫩一区二区三区| 三人成全免费观看电视剧高清| 久久亚洲人成网站| 女人高潮流白浆视频| 中文字幕亚洲综合小综合| 亚洲一区二区中文字幕| 丰满的少妇被猛烈进入白浆| 九九热免费在线播放视频| 国产日韩精品欧美一区灰| 精品人妻伦九区久久aaa片69| 色偷偷亚洲男人的天堂| 国产农村老熟女国产老熟女 | 欧美xxxx做受欧美.88|