WebGoat 설치와 시작 [웹 해킹 실습]



[출처] http://neverlandofknulf.tistory.com/1


스크린샷_2013-12-14_오후_11_14_43.png



1. JAVA 설치 및 환경 변수 설정

가. 다운로드 : http://www.oracle.com/technetwork/java/javase/downloads/jdk7-downloads-1880260.html

나. 설정 경로 : 내 컴퓨터 우클릭 > 속성 > 고급 시스템 설정 > 고급 > 환경변수

다. 시스템 변수 > 새로 만들기

1) 변수 : JAVA_HOME |  값(예) : C:\Program Files\java\jdk1.7.0_45

2) 변수 : JRE_HOME | 값(예) : C:\Program Files\java\jre7

라. 시스템 변수에서 Path 더블클릭하여 아래 내용을 변수 값 맨 마지막에 추가

     ;%JAVA_HOME%bin(콜론 포함!)

    

      

2. Webgoat 5.4 설치

가. 다운로드 : https://code.google.com/p/webgoat/

      * C:\에 다운로드

나. 환경 변수 설정(새로 만들기)

     변수 : CATALINA_HOME | 값(예) : C:\WebGoat-5.4\tomcat




3. Webscarab 설치

가. 다운로드 : http://sourceforge.net/projects/owasp/files/WebScarab

나. 설치 방법

1) cmd 창 실행 후 다운로드 받은 경로로 이동

2) java -jar webscarab-installer-2007050401631.jar 입력 후 엔터

3) 다음 > 다음 > 다음...

다. 실행 방법

1) cmd 창 실행

2) 위 나 과정 통해 설치된 폴더 경로로 이동

3) java -jar webscarab.jar 입력 후 엔터




경축! 아무것도 안하여 에스천사게임즈가 새로운 모습으로 재오픈 하였습니다.
어린이용이며, 설치가 필요없는 브라우저 게임입니다.
https://s1004games.com

4. 기본 설정

가. 브라우저의 프록시 설정

     * (예) IE

1) 도구 > 인터넷 옵션 > 연결 > LAN 설정

2) 프록시 서버 > "사용자 LAN에 프록시 서버 사용" 체크

3) 주소 및 포트 입력

     주소 : 127.0.0.1 | 포트 : 8008

나. webscarab 프록시 설정

1) Tools > Proxies 클릭

2) 아래와 같이 입력

가. HTTP Proxy : 127.0.0.1 | Port : 8080

나. HTTPS Proxy : 127.0.0.1 | Port : 8080




5. 시작하기

1)  Webgoat 설치 폴더 내에서 다음 파일 더블 클릭 : webgoat_8080

           * Tomcat이 실행된다.

2) 브라우저의 주소창에 다음과 같이 입력 : http://127.0.0.1:8080/WebGoat/attack

     * 사용자 계정과 비밀번호를 묻는 창이 뜨면 guest / guest 를 입력한다.

3) webscarab 에서  Proxy > Manual Edit 선택 후 상단 Intercept requests와 하단 Intercept responses 체크

4) 이제 브라우저에서 클라이언트가 서버로 요청을 보내고, 서버가 클라이언트에게 응답을 보내는 모든 과정을

     Proxy인 Webgoat에서 볼 수 있고 요청 내용을 수정하는 것도 가능하다.

 

  


[출처] KISA 보안 교육|작성자 피트




 







본 웹사이트는 광고를 포함하고 있습니다.
광고 클릭에서 발생하는 수익금은 모두 웹사이트 서버의 유지 및 관리, 그리고 기술 콘텐츠 향상을 위해 쓰여집니다.
번호 제목 글쓴이 날짜 조회 수
공지 침투테스트(취약점검점검, 모의해킹) 문의 / 답변 졸리운_곰 2017.12.10 28356
97 w2af 사용자 메뉴얼 file 졸리운_곰 2014.10.31 321
96 [알아봅시다] 안티 익스플로잇 file 졸리운_곰 2014.10.30 290
95 [알아봅시다] ATM 악성코드 `플로토스.B` file 졸리운_곰 2014.10.30 404
» WebGoat 설치와 시작 [웹 해킹 실습] file 졸리운_곰 2014.10.29 1646
93 정보보안기사 실기 기출 [1회/2회/3회] file 졸리운_곰 2014.10.28 8602
92 정보보안기사 합격자 현황 (1회~3회) file 졸리운_곰 2014.10.28 339
91 GNU Bash 원격명령 실행 취약점 대응방안 권고.pdf file 졸리운_곰 2014.10.27 266
90 소프트웨어 개발보안(시큐어 코딩) 관련 가이드 file 졸리운_곰 2014.10.26 378
89 소프트웨어 보안약점 진단가이드 [안전행정부/한국인터넷진흥원] file 졸리운_곰 2014.10.26 417
88 MS12-037 취약점 분석 보고서_최종.pdf file 졸리운_곰 2014.10.24 301
87 [KISEC_boanproject] CVE-2012-0754_분석보고서.pdf file 졸리운_곰 2014.10.24 323
86 [KISEC Lab]제로보드XE 취약점 진단 보고서_v2.0.pdf file 졸리운_곰 2014.10.24 662
85 kisec01.OWASP TOP 10 for .NET Developers_kor.pdf file 졸리운_곰 2014.10.24 470
84 AEG- Automatic Exploit Generation .pdf file 졸리운_곰 2014.10.24 264
83 W3AF를 이용한 웹app 공격 [w3af 매뉴얼] w3afUsersGuide.pdf file 졸리운_곰 2014.10.23 385
82 베스트 보안 툴 소개 file 졸리운_곰 2014.10.21 531
81 GUI for sqlmap file 졸리운_곰 2014.10.08 294
80 Apache / PHP 5.x - cgi-bin Remote Code Execution Exploit 졸리운_곰 2014.09.19 464
79 [모바일] 아이폰 / 안드로이드 포랜식 file 졸리운_곰 2014.09.05 518
78 [인터넷에 떠도는 해킹 코드의 불편한 진실] 졸리운_곰 2014.09.03 505
대표 김성준 주소 : 경기 용인 분당수지 U타워 등록번호 : 142-07-27414
통신판매업 신고 : 제2012-용인수지-0185호 출판업 신고 : 수지구청 제 123호 개인정보보호최고책임자 : 김성준 sjkim70@stechstar.com
대표전화 : 010-4589-2193 [fax] 02-6280-1294 COPYRIGHT(C) stechstar.com ALL RIGHTS RESERVED