OWASP Security Shepherd 项目 是一个 Web 和移动应用程序安全培训平台。Security Shepherd 旨在培养和提升不同技能水平人群的安全意识。该项目的目标是让 AppSec 新手或有经验的工程师能够将其渗透测试技能磨练到安全专家水平。
你可以从 GitHub 下载 Security Shepherd 虚拟机或手动安装包。
# 安装前提条件
sudo apt install git maven docker docker-compose openjdk-17-jdk
# 克隆 GitHub 仓库
git clone https://github.com/OWASP/SecurityShepherd.git
# 切换到仓库的本地副本目录
cd SecurityShepherd
# 将当前用户添加到 docker 组(不必每次都使用 sudo 运行 docker)
sudo gpasswd -a $USER docker
# 运行 Maven 生成 WAR 文件和 HTTPS 证书。
mvn -Pdocker clean install -DskipTests
# 构建 Docker 镜像、Docker 网络并启动环境
docker-compose up
打开互联网浏览器,在地址栏中输入:
使用以下凭据登录(登录后系统将要求您更新密码):
adminpassword注意:可在根目录的 dotenv 文件(.env)中配置环境变量。
我们在 Wiki 页面 上提供了完全自动化以及逐步的操作指南,帮助您启动并运行 Security Shepherd。
Security Shepherd 可用作:
互联网上以及 OWASP 项目清单中已有很多刻意存在漏洞的应用程序。为什么你应该选择 Security Shepherd?以下是一些原因: