- 전체
- 보안뉴스
- 제로데이취약점
- 해킹프로그래밍
- 웹해킹
- 해킹기법
- 정보보호
- 정보보안기사 - 국가기술자격
- 악성코드분석_리버싱
- 시큐어코딩_개발보안진단원
- CISSP
- CISA
- 모의해킹_penetration-test
- deepweb / tor network
- Kali Linux
웹해킹 WebGoat 설치와 시작 [웹 해킹 실습]
2014.10.29 14:17
WebGoat 설치와 시작 [웹 해킹 실습]
[출처] http://neverlandofknulf.tistory.com/1
1. JAVA 설치 및 환경 변수 설정
가. 다운로드 : http://www.oracle.com/technetwork/java/javase/downloads/jdk7-downloads-1880260.html
나. 설정 경로 : 내 컴퓨터 우클릭 > 속성 > 고급 시스템 설정 > 고급 > 환경변수
다. 시스템 변수 > 새로 만들기
1) 변수 : JAVA_HOME | 값(예) : C:\Program Files\java\jdk1.7.0_45
2) 변수 : JRE_HOME | 값(예) : C:\Program Files\java\jre7
라. 시스템 변수에서 Path 더블클릭하여 아래 내용을 변수 값 맨 마지막에 추가
;%JAVA_HOME%bin(콜론 포함!)
2. Webgoat 5.4 설치
가. 다운로드 : https://code.google.com/p/webgoat/
* C:\에 다운로드
나. 환경 변수 설정(새로 만들기)
변수 : CATALINA_HOME | 값(예) : C:\WebGoat-5.4\tomcat
3. Webscarab 설치
가. 다운로드 : http://sourceforge.net/projects/owasp/files/WebScarab
나. 설치 방법
1) cmd 창 실행 후 다운로드 받은 경로로 이동
2) java -jar webscarab-installer-2007050401631.jar 입력 후 엔터
3) 다음 > 다음 > 다음...
다. 실행 방법
1) cmd 창 실행
2) 위 나 과정 통해 설치된 폴더 경로로 이동
3) java -jar webscarab.jar 입력 후 엔터
4. 기본 설정
가. 브라우저의 프록시 설정
* (예) IE
1) 도구 > 인터넷 옵션 > 연결 > LAN 설정
2) 프록시 서버 > "사용자 LAN에 프록시 서버 사용" 체크
3) 주소 및 포트 입력
주소 : 127.0.0.1 | 포트 : 8008
나. webscarab 프록시 설정
1) Tools > Proxies 클릭
2) 아래와 같이 입력
가. HTTP Proxy : 127.0.0.1 | Port : 8080
나. HTTPS Proxy : 127.0.0.1 | Port : 8080
5. 시작하기
1) Webgoat 설치 폴더 내에서 다음 파일 더블 클릭 : webgoat_8080
* Tomcat이 실행된다.
2) 브라우저의 주소창에 다음과 같이 입력 : http://127.0.0.1:8080/WebGoat/attack
* 사용자 계정과 비밀번호를 묻는 창이 뜨면 guest / guest 를 입력한다.
3) webscarab 에서 Proxy > Manual Edit 선택 후 상단 Intercept requests와 하단 Intercept responses 체크
4) 이제 브라우저에서 클라이언트가 서버로 요청을 보내고, 서버가 클라이언트에게 응답을 보내는 모든 과정을
Proxy인 Webgoat에서 볼 수 있고 요청 내용을 수정하는 것도 가능하다.
[출처] KISA 보안 교육|작성자 피트
광고 클릭에서 발생하는 수익금은 모두 웹사이트 서버의 유지 및 관리, 그리고 기술 콘텐츠 향상을 위해 쓰여집니다.
댓글 0
| 번호 | 제목 | 글쓴이 | 날짜 | 조회 수 |
|---|---|---|---|---|
| 공지 | 침투테스트(취약점검점검, 모의해킹) 문의 / 답변 | 졸리운_곰 | 2017.12.10 | 28360 |
| 15 |
[해킹 프로그래밍][화이트해커][모의해킹] DARK FANTASY HACK TOOL
| 졸리운_곰 | 2021.04.28 | 174 |
| 14 | 코드 인젝션 | 졸리운_곰 | 2017.07.01 | 300 |
| 13 | Hacking Tools Repository | 졸리운_곰 | 2016.04.18 | 997 |
| 12 | 모의해킹을 연습할 수 있는 환경을 제공하는 사이트 | 졸리운_곰 | 2014.11.18 | 1767 |
| 11 |
AEG: Automatic Exploit Generation
| 졸리운_곰 | 2014.10.31 | 249 |
| 10 | Apache / PHP 5.x - cgi-bin Remote Code Execution Exploit | 졸리운_곰 | 2014.09.19 | 464 |
| 9 | Linux/x86 Multi-Egghunter | 졸리운_곰 | 2014.02.17 | 771 |
| 8 | Windows RT ARM Bind Shell (Port 4444) | 졸리운_곰 | 2014.02.17 | 1037 |
| 7 | Linux/x86 Reverse TCP Bind Shellcode (92 bytes) | 졸리운_곰 | 2014.02.17 | 813 |
| 6 | [ShellCode] Windows MessageBox ShellCode | 가을의 곰을... | 2013.11.19 | 1071 |
| 5 |
metaexploit 사용법 메뉴얼
| 가을의 곰을... | 2013.06.16 | 3581 |
| 4 |
쉘코드의 원리와 구현
| 가을의 곰을... | 2013.02.11 | 2938 |
| 3 | Metasploit Framework 우분투에 설치하기(Install Metasploit framework in Ubuntu) | 가을의 곰을... | 2013.02.10 | 1611 |
| 2 |
윈도우버전 Metasploit 에서 사용자 exploit 사용하는법
| 가을의 곰을... | 2013.02.10 | 2810 |
| 1 |
metaexploit 사용한 custom exploit 제작
| 가을의 곰을... | 2013.02.09 | 2526 |

