
Plataforma de desafios de segurança de aplicações web de código aberto com registro de aprovação automática, geração de dumps SQL e implantação via Docker para educação prática em cibersegurança e prática de CTF.
Sistemas reiniciando, despejo de banco de dados, costumava ser chamado de SecureCoding, agora entregue a juniores, e finalmente completamente reescrito.
Este é um núcleo de código aberto; exclui controles administrativos.
Método 1: Versão Jar
Baixe a versão mais recente do Mimosa aqui.
Coloque o mimosa em um diretório de sua preferência antes de executar os seguintes comandos em um terminal.
user@mimosa:~$ java -jar mimosa-core-<version>.jar -g sql
Package(s) created!
user@mimosa:~$ java -jar mimosa-core-<version>.jar -g properties
Package(s) created!
Isso gerará dois pacotes: um dump de banco de dados mimosa-dump.sql para executar em um servidor MySQL de sua escolha,
e um arquivo que você pode usar para configurar suas configurações do Mimosa e as configurações do banco de dados (
e o atributo de configuração no arquivo application.properties).
application.propertiesspring.datasource.usernamespring.datasource.passwordUma vez que a configuração esteja completa, você pode iniciar o Mimosa executando o seguinte comando: java -jar mimosa-core.jar
Acesse a aplicação web digitando a url http://localhost no seu navegador de preferência.
Depois, você pode simplesmente registrar uma conta, selecionar a primeira classe e sua conta será aprovada automaticamente.
Faça login com sua conta recém-criada e experimente o Mimosa.
Aproveite!
user@mimosa:~$ java -jar mimosa-core.jar
_
(_)
_ __ ___ _ _ __ ___ ___ ___ __ _
| '_ ` _ \| | '_ ` _ \ / _ \/ __|/ _` |
| | | | | | | | | | | | (_) \__ \ (_| |
|_| |_| |_|_|_| |_| |_|\___/|___/\__,_|
:: Spring Boot (v2.6.1) ::
:: App Version (v3.3.1) ::
2022-05-20 17:26:37.947 INFO 18316 --- [ main] securecoding.Applicat...
Baixe a versão mais recente do Docker do Mimosa aqui.
Garanta que você tenha o docker e o docker compose instalados na sua máquina.
Execute "docker compose up" na pasta em que você descompactou os arquivos que contêm o arquivo yaml.
A imagem docker do mimosa será baixada para o seu disco rígido e as imagens docker serão configuradas de acordo.
Acesse a aplicação web digitando a url http://localhostL8080 no seu navegador de preferência.
Depois, você pode simplesmente registrar uma conta, selecionar a primeira classe e sua conta será aprovada automaticamente.
Faça login com sua conta recém-criada e experimente o Mimosa.
Aproveite!
Se você gostaria de contribuir com a criação de desafios, por favor, assista ao tutorial em vídeo em https://youtu.be/jvc9Ps0xtV0
Acolhemos contribuidores que tenham novas ideias e desejem contribuir com o Mimosa.