***************************** Webgoat.NET **********************************
Это веб-приложение является обучающей платформой, которая пытается рассказать о
распространённых уязвимостях веб-безопасности. Оно содержит типовые уязвимости безопасности, характерные для
большинства веб-приложений. Также в нём есть уроки, которые конкретно относятся к
платформе .NET. Упражнения в этом приложении предназначены для обучения
атакам на веб-безопасность и тому, как разработчики могут их предотвратить.
ПРЕДУПРЕЖДЕНИЕ: ДАННОЕ ВЕБ-ПРИЛОЖЕНИЕ СОДЕРЖИТ МНОГОЧИСЛЕННЫЕ УЯЗВИМОСТИ БЕЗОПАСНОСТИ,
КОТОРЫЕ СДЕЛАЮТ ВАШ КОМПЬЮТЕР ОЧЕНЬ НЕЗАЩИЩЁННЫМ ВО ВРЕМЯ РАБОТЫ! НАСТОЯТЕЛЬНО
РЕКОМЕНДУЕТСЯ ПОЛНОСТЬЮ ОТКЛЮЧИТЬ ВАШ КОМПЬЮТЕР ОТ ВСЕХ СЕТЕЙ ВО ВРЕМЯ
РАБОТЫ!
Примечания:
- Google Chrome выполняет фильтрацию отражённых XSS-атак. Эти атаки
не будут работать, если Chrome не запущен с аргументом
--disable-xss-auditor.
- Некоторые (но не все!) уроки требуют работающей SQL-базы данных. Инструкции
по настройке приведены ниже.
Как собрать и запустить в Mac OS X и Linux:
- Предварительные требования
a. Mono framework для вашей операционной системы. Его можно скачать по адресу
http://www.go-mono.com/mono-downloads/download.html. Убедитесь,
что установлены ВСЕ компоненты, включая GTK и xsp.
b. База данных для некоторых уроков. Рекомендуется Sqlite3, так как она
быстрее и проще в использовании для целей этих уроков.
Бинарные файлы можно найти здесь: http://www.sqlite.org/download.html
- Установите Mono framework и бинарные файлы sqlite3.
- ВАЖНО: Убедитесь, что исполняемый файл mono находится в вашем PATH.
- Скачайте WebGoat.NET и перейдите в корневой каталог с помощью cd.
- Запустите 'xbuild'. Может появиться несколько предупреждений, но ошибок быть
не должно! Если они появятся, сообщите нам.
- Перейдите в проект WebGoat с помощью cd и запустите 'xsp4'. Затем откройте ваш любимый
браузер и перейдите по адресу http://localhost:8080 (или тому порту, который
использует ваш xsp4, если вы не используете порт по умолчанию). Примечание: первый запуск
может занять некоторое время, так как всё компилируется на лету.
- Если вы видите страницу WebGoat.NET, значит, вы почти у цели! Следующий
шаг — нажать 'Set Up Database!' (Настроить базу данных!)
- Вы должны увидеть форму с массой информации для настройки
базы данных. Для 'Data Provider' (Провайдер данных) выберите Sqlite. В 'Data File Path' (Путь к файлу данных)
введите 'db.sqlite3', а в 'Client Executable' (Клиентское приложение) укажите
исполняемый файл sqlite3 вашей операционной системы (обычно /usr/bin/sqlite3).
- Нажмите 'Test Configuration' (Проверить конфигурацию), затем 'Rebuild Database' (Перестроить базу данных) и,
надеюсь, всё должно работать! Наслаждайтесь хакатоном!
Как собрать и запустить в Windows:
- Предварительные требования:
a. Visual Studio 2010 и выше.
b. База данных MySQL, которая запущена и работает, с хотя бы одним уже
настроенным пользователем с полными правами.
- Откройте файл WebGoat.sln через Visual Studio и нажмите 'Отладка' (Debug).
- Вы должны увидеть страницу WebGoat.NET, после чего нажмите
'Set Up Database' (Настроить базу данных).
- Вы должны увидеть форму с массой информации для настройки
базы данных. Для 'Data Provider' (Провайдер данных) выберите MySql. Вам нужно будет заполнить
соответствующие поля для вашей базы данных MySQL. 'Client Executable' (Клиентское приложение)
и 'Data File Path' (Путь к файлу данных) для MySql не обязательны, поэтому их можно оставить
пустыми.
- Нажмите 'Test Configuration' (Проверить конфигурацию), затем 'Rebuild Database' (Перестроить базу данных) и,
надеюсь, всё должно работать! Наслаждайтесь хакатоном!