
Платформа для испытаний безопасности веб-приложений с открытым исходным кодом с автоматически одобряемой регистрацией, генерацией дампов SQL и развертыванием через Docker для практического обучения кибербезопасности и тренировок CTF.
Перезагрузка систем, дампинг базы данных, раньше назывался SecureCoding, теперь отдан джуниорам и наконец полностью переписан.
Это ядро с открытым исходным кодом; оно не включает административные элементы управления.
Способ 1: Jar-версия
Загрузите последний релиз Mimosa здесь.
Поместите mimosa в каталог по вашему выбору, затем выполните следующие команды в терминале.
user@mimosa:~$ java -jar mimosa-core-<version>.jar -g sql
Package(s) created!
user@mimosa:~$ java -jar mimosa-core-<version>.jar -g properties
Package(s) created!
Это создаст два пакета: дамп базы данных mimosa-dump.sql для запуска на вашем сервере MySQL и файл application.properties, который вы можете использовать для настройки параметров Mimosa и конфигурации базы данных (атрибуты spring.datasource.username и spring.datasource.password в файле application.properties).
После завершения настройки вы можете запустить Mimosa, выполнив команду: java -jar mimosa-core.jar
Откройте веб-приложение, введя URL http://localhost в вашем браузере.
После этого вы можете просто зарегистрировать учетную запись, выбрав первый класс, и ваша учетная запись будет автоматически одобрена.
Войдите под своей новой учетной записью и опробуйте Mimosa. Наслаждайтесь!
user@mimosa:~$ java -jar mimosa-core.jar
_
(_)
_ __ ___ _ _ __ ___ ___ ___ __ _
| '_ ` _ \| | '_ ` _ \ / _ \/ __|/ _` |
| | | | | | | | | | | | (_) \__ \ (_| |
|_| |_| |_|_|_| |_| |_|\___/|___/\__,_|
:: Spring Boot (v2.6.1) ::
:: App Version (v3.3.1) ::
2022-05-20 17:26:37.947 INFO 18316 --- [ main] securecoding.Applicat...
Загрузите последний Docker-релиз Mimosa здесь.
Убедитесь, что у вас установлены docker и docker compose.
Выполните "docker compose up" в папке, куда вы распаковали файлы, содержащие yaml-файл.
Образ Docker Mimosa будет загружен на ваш жесткий диск, и docker-образы будут настроены соответствующим образом.
Откройте веб-приложение, введя URL http://localhostL8080 в вашем браузере.
После этого вы можете просто зарегистрировать учетную запись, выбрав первый класс, и ваша учетная запись будет автоматически одобрена.
Войдите под своей новой учетной записью и опробуйте Mimosa. Наслаждайтесь!
Если вы хотите внести вклад в создание испытаний, посмотрите видеоурок по адресу https://youtu.be/jvc9Ps0xtV0
Мы приветствуем участников, у которых есть новые идеи и желание внести вклад в Mimosa.