安装
docker pull webgoat/goatandwolf
docker run -itd -p 8080:8080 -p 9090:9090 -e TZ=Europe/Amsterdam webgoat/goatandwolf
#访问网页
127.0.0.1:8080/WebGoat
127.0.0.1:9090/WebWolf
HTTP基础

抓包得到magic number

修改提交的number为10,发送包

HTTP代理
按要求构造数据包

GET /WebGoat/HttpProxies/intercept-request?changeMe=Requests+are+tampered+easily HTTP/1.1
Host: 192.168.80.2:8080
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:68.0) Gecko/20100101 Firefox/68.0
Accept: */*
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Referer: http://192.168.80.2:8080/WebGoat/start.mvc
X-Requested-With: XMLHttpRequest
x-request-intercepted:true
Connection: close
Cookie: JSESSIONID=FED417914EB38075FF3C78F335500CA2

本文介绍如何使用Docker安装并运行WebGoat和WebWolf,这两个工具用于网络安全培训,通过实例演示了HTTP请求的构造与拦截,以及如何通过修改请求参数进行渗透测试。
1266





