Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
WebGoat.NET | Kitploit
ツール/GitLabGitLab/mbrandner-group/webgoat.net
脆弱性分析ウェブセキュリティCTFペネトレーションテスト学習と教育ラボと実践
GitLabmbrandner-group/webgoat.net

WebGoat.NET

リポジトリを見る
3年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

***************************** Webgoat.NET **********************************

  • Source Code: https://github.com/jerryhoff/WebGoat.NET
  • Download zip: https://github.com/jerryhoff/WebGoat.NET/zipball/master

このWebアプリケーションは、一般的なWebセキュリティの欠陥について教えることを目的とした学習プラットフォームです。 ほとんどのWebアプリケーションに当てはまる汎用的なセキュリティ欠陥が含まれています。また、 .NETフレームワークに特化したレッスンも含まれています。このアプリの演習は、 Webセキュリティ攻撃と、開発者がそれらを克服する方法について教えることを 目的としています。

警告: このWebアプリケーションには多数のセキュリティ脆弱性が含まれており、 実行中はコンピュータが非常に危険な状態になります! 実行中は、コンピュータをすべてのネットワークから完全に切断することを 強くお勧めします!

注意:

  • Google Chromeは、反射型XSS攻撃のフィルタリングを実行します。これらの攻撃は Chromeを次の引数付きで実行しない限り機能しません。 --disable-xss-auditor.
  • 一部(すべてではありません!)のレッスンには、動作するSQLデータベースが必要です。セットアップの ガイドラインは以下に示します。

Mac OS XおよびLinuxでのビルドと実行方法:

  1. 前提条件 a. お使いのOS向けのMonoフレームワーク。以下からダウンロードできます。 http://www.go-mono.com/mono-downloads/download.html。すべての コンポーネント(GTKとxspを含む)がインストールされていることを確認してください。 b. 一部のレッスン用のDB。Sqlite3が推奨されます。 これらのレッスンの目的には、高速で使いやすいためです。 バイナリはこちらにあります: http://www.sqlite.org/download.html
  2. Monoフレームワークとsqlite3バイナリをインストールします。
  3. 重要: mono実行可能ファイルがPATHに含まれていることを確認してください。
  4. WebGoat.NETを取得し、ルートディレクトリにcdします。
  5. 'xbuild' を実行します。警告がいくつか出るかもしれませんが、エラーは 出ないはずです! もし出た場合は、お知らせください。
  6. WebGoatプロジェクトにcdし、'xsp4' を実行します。次に、お気に入りの ブラウザを開き、http://localhost:8080 にアクセスします(デフォルトを使用していない場合は、 xsp4が使用しているポートを使用します)。注: 初回の実行では、 すべてをその場でコンパイルするため、多少時間がかかる場合があります。
  7. WebGoat.NETのページが表示されたら、もうすぐ完了です! 次の ステップは、'Set Up Database!' をクリックすることです。
  8. データベースのセットアップ情報が並んだフォームが表示されます。 'Data Provider' にはSqliteを選択します。'Data File Path' には 'db.sqlite3' と入力し、'Client Executable' にはお使いのOSのsqlite3 実行可能ファイル(通常は /usr/bin/sqlite3)を入力します。
  9. 'Test Configuration' をクリックし、続いて 'Rebuild Database' をクリックして、 うまくいけば準備完了です! ハッカソンを楽しんでください!

Windowsでのビルドと実行方法:

  1. 前提条件: a. Visual Studio 2010以降。 b. 起動中で、フル権限を持つユーザーが少なくとも1人 すでに設定されているMySQLデータベース。
  2. Visual StudioでWebGoat.slnファイルを開き、デバッグをクリックします。
  3. WebGoat.NETのページが表示されるので、そこで 'Set Up Database' をクリックします。
  4. データベースのセットアップ情報が並んだフォームが表示されます。 'Data Provider' にはMySqlを選択します。MySQLデータベースの 各データ項目を入力する必要があります。'Client Executable' と 'Data File Path' はMySqlには不要なので、 空のままにしておいてかまいません。
  5. 'Test Configuration' をクリックし、続いて 'Rebuild Database' をクリックして、 うまくいけば準備完了です! ハッカソンを楽しんでください!
ツールをダウンロード