Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
WebGoat.NET — OWASP WebGoat.NET | Kitploit
Tools/GitHubGitHub/jerryhoff/webgoat.net
SchwachstellenanalyseWebsicherheitCTFPenetrationstestsLernen & BildungLabs & Praxis
GitHubjerryhoff/webgoat.net

WebGoat.NET

OWASP WebGoat.NET

Repository anzeigen
257747vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

***************************** Webgoat.NET **********************************

  • Quellcode: https://github.com/jerryhoff/WebGoat.NET
  • Download-Zip: https://github.com/jerryhoff/WebGoat.NET/zipball/master

Diese Webanwendung ist eine Lernplattform, die versucht, über häufige Websicherheitslücken zu informieren. Sie enthält allgemeine Sicherheitslücken, die auf die meisten Webanwendungen zutreffen. Sie enthält auch Lektionen, die sich speziell auf das .NET-Framework beziehen. Die Übungen in dieser App sollen Angriffe auf die Websicherheit vermitteln und zeigen, wie Entwickler sie bewältigen können.

WARNUNG: DIESE WEBANWENDUNG ENTHÄLT ZAHLREICHE SICHERHEITSLÜCKEN, DIE IHREN COMPUTER WÄHREND DES BETRIEBS ÄUSSERST UNSICHER MACHEN! ES WIRD DRINGEND EMPFOHLEN, DEN COMPUTER WÄHREND DES BETRIEBS VOLLSTÄNDIG VON ALLEN NETZWERKEN ZU TRENNEN!

Hinweise:

  • Google Chrome führt eine Filterung für reflektierte XSS-Angriffe durch. Diese Angriffe funktionieren nicht, wenn Chrome nicht mit dem Argument --disable-xss-auditor ausgeführt wird.
  • Einige (aber nicht alle!) Lektionen erfordern eine funktionierende SQL-Datenbank. Hinweise zur Einrichtung finden Sie unten.

Erstellen und Ausführen unter Mac OS X und Linux:

  1. Voraussetzungen a. Mono-Framework für Ihr jeweiliges Betriebssystem. Es kann unter http://www.go-mono.com/mono-downloads/download.html heruntergeladen werden. Stellen Sie sicher, dass ALLE Komponenten installiert werden, einschließlich GTK und xsp. b. Eine Datenbank für einige der Lektionen. Sqlite3 wird empfohlen, da es für diese Lektionen schneller und einfacher zu verwenden ist. Binärdateien finden Sie hier: http://www.sqlite.org/download.html
  2. Installieren Sie das Mono-Framework und die sqlite3-Binärdateien.
  3. WICHTIG: Stellen Sie sicher, dass sich die ausführbare Mono-Datei in Ihrem PATH befindet.
  4. Holen Sie sich WebGoat.NET und wechseln Sie per cd in das Wurzelverzeichnis.
  5. Führen Sie 'xbuild' aus. Es mögen ein paar Warnungen auftreten, aber es sollten keine Fehler auftreten! Falls doch, lassen Sie es uns bitte wissen.
  6. Wechseln Sie per cd in das WebGoat-Projekt und führen Sie 'xsp4' aus. Öffnen Sie dann Ihren bevorzugten Browser und gehen Sie zu http://localhost:8080 (oder dem Port, den Ihre xsp4 verwendet, falls Sie nicht den Standard verwenden). Hinweis: Der erste Lauf kann etwas dauern, da im laufenden Betrieb alles kompiliert wird.
  7. Wenn Sie die WebGoat.NET-Seite sehen, sind Sie fast am Ziel! Der nächste Schritt ist, auf 'Set Up Database!' zu klicken.
  8. Sie sollten ein Formular mit einer Reihe von Einrichtungsinformationen für die Datenbank sehen. Wählen Sie für 'Data Provider' Sqlite. Für 'Data File Path' geben Sie 'db.sqlite3' ein und für 'Client Executable' die sqlite3-Ausführungsdatei Ihres Betriebssystems (normalerweise /usr/bin/sqlite3).
  9. Klicken Sie auf 'Test Configuration', dann auf 'Rebuild Database' und hoffentlich können Sie loslegen! Viel Spaß beim Hackathon!

Erstellen und Ausführen unter Windows:

  1. Voraussetzungen: a. Visual Studio 2010 und höher. b. Eine Mysql-Datenbank, die läuft und mindestens einen Benutzer mit vollständigen Berechtigungen bereits eingerichtet hat.
  2. Öffnen Sie die Datei WebGoat.sln mit Visual Studio und klicken Sie auf Debug.
  3. Sie sollten die WebGoat.NET-Seite sehen; klicken Sie dann auf 'Set Up Database'.
  4. Sie sollten ein Formular mit einer Reihe von Einrichtungsinformationen für die Datenbank sehen. Wählen Sie für 'Data Provider' MySql. Sie müssen die entsprechenden Dateneinträge für Ihre mysql-Datenbank ausfüllen. 'Client Executable' und 'Data File Path' sind für MySql nicht erforderlich, daher können Sie sie leer lassen.
  5. Klicken Sie auf 'Test Configuration', dann auf 'Rebuild Database' und hoffentlich können Sie loslegen! Viel Spaß beim Hackathon!
Tool herunterladen