
Labor für weniger bekannte Webangriffe
Lesser Known Web Attack Lab ist für fortgeschrittene Penetrationstester, die weniger bekannte Web-Angriffe testen und üben können, wie z. B. Object Injection, XSSI, PHAR Deserialization, Variables Variable usw. Write-ups sind willkommen. Meine eigene Komplettlösung ist hier .
Klonen Sie einfach das Git-Repository mit git clone https://github.com/weev3/LKWA und verschieben Sie es in Ihren Webserver – schon können Sie loslegen.
docker-compose up im Docker-Verzeichnis aus und öffnen Sie den Browser unter http://localhost:3000.docker pull kminthein/lkwa:latest aus und dann docker run -ti -p 3000:80 kminthein/lkwa:latest.