***************************** Webgoat.NET **********************************
هذا التطبيق الويب هو منصة تعليمية تحاول تعليم
الثغرات الأمنية الشائعة في الويب. يحتوي على ثغرات أمنية عامة تنطبق على
معظم تطبيقات الويب. كما يحتوي على دروس تتعلق تحديدًا
بإطار عمل .NET. التمارين في هذا التطبيق مصممة لتعليم
هجمات أمن الويب وكيف يمكن للمطورين التغلب عليها.
تحذير: يحتوي هذا التطبيق الويب على العديد من الثغرات الأمنية
التي ستجعل جهازك غير آمن للغاية أثناء التشغيل! يُنصح بشدة
بفصل جهاز الكمبيوتر تمامًا عن جميع الشبكات أثناء
التشغيل!
ملاحظات:
- يقوم Google Chrome بفلترة هجمات XSS المنعكسة. هذه الهجمات
لن تعمل إلا إذا تم تشغيل chrome مع الوسيط
--disable-xss-auditor.
- بعض الدروس (وليس كلها!) تتطلب قاعدة بيانات SQL عاملة. إرشادات
الإعداد موضحة أدناه.
كيفية البناء والتشغيل على Mac OS X و Linux:
- المتطلبات الأساسية
أ. إطار عمل Mono لنظام التشغيل الخاص بك. يمكن تنزيله من
http://www.go-mono.com/mono-downloads/download.html. تأكد
من تثبيت جميع المكونات، بما في ذلك GTK و xsp.
ب. قاعدة بيانات لبعض الدروس. يُنصح باستخدام Sqlite3 لأنه
أسرع وأسهل في الاستخدام لأغراض هذه الدروس.
يمكن العثور على الملفات الثنائية هنا: http://www.sqlite.org/download.html
- قم بتثبيت إطار عمل mono والملفات الثنائية لـ sqlite3.
- مهم: تأكد من أن الملف التنفيذي mono موجود في PATH.
- احصل على WebGoat.NET وانتقل إلى الدليل الجذر باستخدام cd.
- قم بتشغيل 'xbuild'. قد تظهر بعض التحذيرات ولكن يجب ألا تكون هناك
أخطاء! إذا وجدت أخطاء فيرجى إخبارنا.
- انتقل إلى مشروع WebGoat باستخدام cd وقم بتشغيل 'xsp4'. ثم افتح متصفحك
المفضل وانتقل إلى http://localhost:8080 (أو أي منفذ يستخدمه
xsp4 إذا كنت لا تستخدم الافتراضي). ملاحظة: قد يستغرق التشغيل الأول
بعض الوقت لأنه يقوم بتجميع كل شيء أثناء التنقل.
- إذا رأيت صفحة WebGoat.NET فهذا يعني أنك على وشك الانتهاء! الخطوة
التالية هي النقر على 'Set Up Database!'
- يجب أن ترى نموذجًا يحتوي على الكثير من معلومات الإعداد لقاعدة
البيانات. بالنسبة لـ 'Data Provider' اختر Sqlite. بالنسبة لـ 'Data File Path' ضع
'db.sqlite3' وبالنسبة لـ 'Client Executable' ضع ملف sqlite3
التنفيذي لنظام التشغيل الخاص بك (عادةً /usr/bin/sqlite3).
- انقر على 'Test Configuration'، يليه 'Rebuild Database' و
نأمل أن تكون جاهزًا للانطلاق! استمتع بالهاكاثون!
كيفية البناء والتشغيل على Windows:
- المتطلبات الأساسية:
أ. Visual Studio 2010 وما فوق.
ب. قاعدة بيانات Mysql قيد التشغيل مع مستخدم واحد على الأقل
تم إعداده مسبقًا بصلاحيات كاملة.
- افتح ملف WebGoat.sln عبر Visual Studio، وانقر على debug.
- يجب أن ترى صفحة WebGoat.NET وعندها انقر على
'Set Up Database'.
- يجب أن ترى نموذجًا يحتوي على الكثير من معلومات الإعداد لقاعدة
البيانات. بالنسبة لـ 'Data Provider' اختر MySql. ستحتاج إلى ملء
إدخالات البيانات المعنية لقاعدة بيانات mysql الخاصة بك. 'Client Executable'
و 'Data File Path' ليست ضرورية لـ MySql لذا يمكنك تركها
فارغة.
- انقر على 'Test Configuration'، يليه 'Rebuild Database' و
نأمل أن تكون جاهزًا للانطلاق! استمتع بالهاكاثون!