
Laboratoire d'attaques web moins connu
Lesser Known Web Attack Lab est destiné aux pentesters intermédiaires qui peuvent tester et pratiquer des attaques web moins connues telles que l'injection d'objets, XSSI, la désérialisation PHAR, les variables variables, etc. Les write-ups sont les bienvenus. Ma propre procédure pas à pas est ici .
Clonez simplement le dépôt avec git clone https://github.com/weev3/LKWA et déplacez-le sur votre serveur web, et vous êtes prêt.
docker-compose up dans le dossier Docker et ouvrez le navigateur sur http://localhost:3000.docker pull kminthein/lkwa:latest puis exécutez docker run -ti -p 3000:80 kminthein/lkwa:latest