
Open-Source-Webanwendungs-Sicherheits-Challenge-Plattform mit automatisch genehmigter Registrierung, SQL-Dump-Erstellung und Docker-Bereitstellung für praxisnahe Cybersicherheitsausbildung und CTF-Übungen.
Systeme werden neu gestartet, Datenbanken werden gedumpt, früher hieß es SecureCoding, dann wurde es an Junioren übergeben und schließlich komplett neu geschrieben.
Dies ist ein Open-Source-Kern; administrative Kontrollen sind ausgeschlossen.
Methode 1: Jar-Version
Laden Sie die neueste Mimosa-Version hier herunter.
Legen Sie Mimosa in ein Verzeichnis Ihrer Wahl, bevor Sie die folgenden Befehle in einem Terminal ausführen.
user@mimosa:~$ java -jar mimosa-core-<version>.jar -g sql
Package(s) created!
user@mimosa:~$ java -jar mimosa-core-<version>.jar -g properties
Package(s) created!
Dadurch werden zwei Pakete erzeugt: ein mimosa-dump.sql-Datenbankdump, der auf einem MySQL-Server Ihrer Wahl ausgeführt werden kann,
sowie eine application.properties-Datei, mit der Sie Ihre Mimosa-Einstellungen und die Datenbankkonfiguration konfigurieren können (spring.datasource.username
und spring.datasource.password als Attribute in der Datei application.properties).
Sobald die Konfiguration abgeschlossen ist, können Sie Mimosa mit dem folgenden Befehl starten: java -jar mimosa-core.jar
Greifen Sie über die URL http://localhost in Ihrem bevorzugten Browser auf die Webanwendung zu.
Danach können Sie einfach ein Konto registrieren, die erste Klasse auswählen, und Ihr Konto wird automatisch genehmigt.
Melden Sie sich mit Ihrem neu erstellten Konto an und testen Sie Mimosa aus.
Viel Spaß!
user@mimosa:~$ java -jar mimosa-core.jar
_
(_)
_ __ ___ _ _ __ ___ ___ ___ __ _
| '_ ` _ \| | '_ ` _ \ / _ \/ __|/ _` |
| | | | | | | | | | | | (_) \__ \ (_| |
|_| |_| |_|_|_| |_| |_|\___/|___/\__,_|
:: Spring Boot (v2.6.1) ::
:: App Version (v3.3.1) ::
2022-05-20 17:26:37.947 INFO 18316 --- [ main] securecoding.Applicat...
Laden Sie die neueste Mimosa-Docker-Version hier herunter.
Stellen Sie sicher, dass Docker und Docker Compose auf Ihrem Rechner installiert sind.
Führen Sie „docker compose up“ in dem Ordner aus, in den Sie die Dateien mit der YAML-Datei entpackt haben.
Das Mimosa-Docker-Image wird auf Ihre Festplatte heruntergeladen und die Docker-Images werden entsprechend eingerichtet.
Greifen Sie über die URL http://localhostL8080 in Ihrem bevorzugten Browser auf die Webanwendung zu.
Danach können Sie einfach ein Konto registrieren, die erste Klasse auswählen, und Ihr Konto wird automatisch genehmigt.
Melden Sie sich mit Ihrem neu erstellten Konto an und testen Sie Mimosa aus.
Viel Spaß!
Wenn Sie zur Erstellung von Challenges beitragen möchten, schauen Sie sich bitte das Video-Tutorial unter https://youtu.be/jvc9Ps0xtV0 an.
Wir begrüßen Mitwirkende, die neue Ideen haben und zu Mimosa beitragen möchten.