网络安全测试环境搭建与实践
1. 模拟应用介绍
在网络安全测试中,有一些模拟应用可用于测试和学习,以下是相关介绍:
- Hacme Casino :模拟一个存在固有应用漏洞的在线赌场。安装该场景的系统要求是Windows XP,它使用Ruby on Rails编写。
- Hacme Books :模拟一个存在固有应用漏洞的在线书店。安装该场景的最低系统要求包括Java Development Kit (JDK) 1.4.x和Windows XP。
2. OWASP WebGoat应用
Open Web Application Security Project (OWASP) 基金会专注于Web安全,其项目之一WebGoat是一个具有可利用Web漏洞的教学J2EE Web应用程序。该应用程序可在大多数Microsoft Windows系统上运行,并且包含在随附的DVD中。
2.1 启动步骤
- WebGoat直接在主机系统上运行,通过执行WebGoat目录中的批处理文件来启动。
- 启动批处理文件后,Microsoft Windows可能会发出类似警告,点击“运行”按钮继续。
- 批处理文件将在命令窗口中启动Apache Web服务器,当看到“INFO: Server startup in XXXXX ms”时,表明Web服务器已运行。注意不要关闭此窗口,可将其最小化。
- 当Apache Web服务器运行后,在Web浏览器中导航到“http://localhost/We
超级会员免费看
订阅专栏 解锁全文

被折叠的 条评论
为什么被折叠?



