Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
WebGoat.NET — OWASP WebGoat.NET | Kitploit
Инструменты/GitHubGitHub/jerryhoff/webgoat.net
Vulnerability AnalysisWeb SecurityCTFPenetration TestingLearning & EducationLabs & Practice
GitHubjerryhoff/webgoat.net

WebGoat.NET

OWASP WebGoat.NET

Репозиторий
2577472 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

***************************** Webgoat.NET **********************************

  • Исходный код: https://github.com/jerryhoff/WebGoat.NET
  • Скачать zip: https://github.com/jerryhoff/WebGoat.NET/zipball/master

Это веб-приложение является обучающей платформой, которая пытается рассказать о распространённых уязвимостях веб-безопасности. Оно содержит типовые уязвимости безопасности, характерные для большинства веб-приложений. Также в нём есть уроки, которые конкретно относятся к платформе .NET. Упражнения в этом приложении предназначены для обучения атакам на веб-безопасность и тому, как разработчики могут их предотвратить.

ПРЕДУПРЕЖДЕНИЕ: ДАННОЕ ВЕБ-ПРИЛОЖЕНИЕ СОДЕРЖИТ МНОГОЧИСЛЕННЫЕ УЯЗВИМОСТИ БЕЗОПАСНОСТИ, КОТОРЫЕ СДЕЛАЮТ ВАШ КОМПЬЮТЕР ОЧЕНЬ НЕЗАЩИЩЁННЫМ ВО ВРЕМЯ РАБОТЫ! НАСТОЯТЕЛЬНО РЕКОМЕНДУЕТСЯ ПОЛНОСТЬЮ ОТКЛЮЧИТЬ ВАШ КОМПЬЮТЕР ОТ ВСЕХ СЕТЕЙ ВО ВРЕМЯ РАБОТЫ!

Примечания:

  • Google Chrome выполняет фильтрацию отражённых XSS-атак. Эти атаки не будут работать, если Chrome не запущен с аргументом --disable-xss-auditor.
  • Некоторые (но не все!) уроки требуют работающей SQL-базы данных. Инструкции по настройке приведены ниже.

Как собрать и запустить в Mac OS X и Linux:

  1. Предварительные требования a. Mono framework для вашей операционной системы. Его можно скачать по адресу http://www.go-mono.com/mono-downloads/download.html. Убедитесь, что установлены ВСЕ компоненты, включая GTK и xsp. b. База данных для некоторых уроков. Рекомендуется Sqlite3, так как она быстрее и проще в использовании для целей этих уроков. Бинарные файлы можно найти здесь: http://www.sqlite.org/download.html
  2. Установите Mono framework и бинарные файлы sqlite3.
  3. ВАЖНО: Убедитесь, что исполняемый файл mono находится в вашем PATH.
  4. Скачайте WebGoat.NET и перейдите в корневой каталог с помощью cd.
  5. Запустите 'xbuild'. Может появиться несколько предупреждений, но ошибок быть не должно! Если они появятся, сообщите нам.
  6. Перейдите в проект WebGoat с помощью cd и запустите 'xsp4'. Затем откройте ваш любимый браузер и перейдите по адресу http://localhost:8080 (или тому порту, который использует ваш xsp4, если вы не используете порт по умолчанию). Примечание: первый запуск может занять некоторое время, так как всё компилируется на лету.
  7. Если вы видите страницу WebGoat.NET, значит, вы почти у цели! Следующий шаг — нажать 'Set Up Database!' (Настроить базу данных!)
  8. Вы должны увидеть форму с массой информации для настройки базы данных. Для 'Data Provider' (Провайдер данных) выберите Sqlite. В 'Data File Path' (Путь к файлу данных) введите 'db.sqlite3', а в 'Client Executable' (Клиентское приложение) укажите исполняемый файл sqlite3 вашей операционной системы (обычно /usr/bin/sqlite3).
  9. Нажмите 'Test Configuration' (Проверить конфигурацию), затем 'Rebuild Database' (Перестроить базу данных) и, надеюсь, всё должно работать! Наслаждайтесь хакатоном!

Как собрать и запустить в Windows:

  1. Предварительные требования: a. Visual Studio 2010 и выше. b. База данных MySQL, которая запущена и работает, с хотя бы одним уже настроенным пользователем с полными правами.
  2. Откройте файл WebGoat.sln через Visual Studio и нажмите 'Отладка' (Debug).
  3. Вы должны увидеть страницу WebGoat.NET, после чего нажмите 'Set Up Database' (Настроить базу данных).
  4. Вы должны увидеть форму с массой информации для настройки базы данных. Для 'Data Provider' (Провайдер данных) выберите MySql. Вам нужно будет заполнить соответствующие поля для вашей базы данных MySQL. 'Client Executable' (Клиентское приложение) и 'Data File Path' (Путь к файлу данных) для MySql не обязательны, поэтому их можно оставить пустыми.
  5. Нажмите 'Test Configuration' (Проверить конфигурацию), затем 'Rebuild Database' (Перестроить базу данных) и, надеюсь, всё должно работать! Наслаждайтесь хакатоном!
Скачать инструмент