- 전체
- 보안뉴스
- 제로데이취약점
- 해킹프로그래밍
- 웹해킹
- 해킹기법
- 정보보호
- 정보보안기사 - 국가기술자격
- 악성코드분석_리버싱
- 시큐어코딩_개발보안진단원
- CISSP
- CISA
- 모의해킹_penetration-test
- deepweb / tor network
- Kali Linux
웹해킹 WebGoat 설치와 시작 [웹 해킹 실습]
2014.10.29 14:17
WebGoat 설치와 시작 [웹 해킹 실습]
[출처] http://neverlandofknulf.tistory.com/1
1. JAVA 설치 및 환경 변수 설정
가. 다운로드 : http://www.oracle.com/technetwork/java/javase/downloads/jdk7-downloads-1880260.html
나. 설정 경로 : 내 컴퓨터 우클릭 > 속성 > 고급 시스템 설정 > 고급 > 환경변수
다. 시스템 변수 > 새로 만들기
1) 변수 : JAVA_HOME | 값(예) : C:\Program Files\java\jdk1.7.0_45
2) 변수 : JRE_HOME | 값(예) : C:\Program Files\java\jre7
라. 시스템 변수에서 Path 더블클릭하여 아래 내용을 변수 값 맨 마지막에 추가
;%JAVA_HOME%bin(콜론 포함!)
2. Webgoat 5.4 설치
가. 다운로드 : https://code.google.com/p/webgoat/
* C:\에 다운로드
나. 환경 변수 설정(새로 만들기)
변수 : CATALINA_HOME | 값(예) : C:\WebGoat-5.4\tomcat
3. Webscarab 설치
가. 다운로드 : http://sourceforge.net/projects/owasp/files/WebScarab
나. 설치 방법
1) cmd 창 실행 후 다운로드 받은 경로로 이동
2) java -jar webscarab-installer-2007050401631.jar 입력 후 엔터
3) 다음 > 다음 > 다음...
다. 실행 방법
1) cmd 창 실행
2) 위 나 과정 통해 설치된 폴더 경로로 이동
3) java -jar webscarab.jar 입력 후 엔터
4. 기본 설정
가. 브라우저의 프록시 설정
* (예) IE
1) 도구 > 인터넷 옵션 > 연결 > LAN 설정
2) 프록시 서버 > "사용자 LAN에 프록시 서버 사용" 체크
3) 주소 및 포트 입력
주소 : 127.0.0.1 | 포트 : 8008
나. webscarab 프록시 설정
1) Tools > Proxies 클릭
2) 아래와 같이 입력
가. HTTP Proxy : 127.0.0.1 | Port : 8080
나. HTTPS Proxy : 127.0.0.1 | Port : 8080
5. 시작하기
1) Webgoat 설치 폴더 내에서 다음 파일 더블 클릭 : webgoat_8080
* Tomcat이 실행된다.
2) 브라우저의 주소창에 다음과 같이 입력 : http://127.0.0.1:8080/WebGoat/attack
* 사용자 계정과 비밀번호를 묻는 창이 뜨면 guest / guest 를 입력한다.
3) webscarab 에서 Proxy > Manual Edit 선택 후 상단 Intercept requests와 하단 Intercept responses 체크
4) 이제 브라우저에서 클라이언트가 서버로 요청을 보내고, 서버가 클라이언트에게 응답을 보내는 모든 과정을
Proxy인 Webgoat에서 볼 수 있고 요청 내용을 수정하는 것도 가능하다.
[출처] KISA 보안 교육|작성자 피트
광고 클릭에서 발생하는 수익금은 모두 웹사이트 서버의 유지 및 관리, 그리고 기술 콘텐츠 향상을 위해 쓰여집니다.
댓글 0
| 번호 | 제목 | 글쓴이 | 날짜 | 조회 수 |
|---|---|---|---|---|
| 공지 | 침투테스트(취약점검점검, 모의해킹) 문의 / 답변 | 졸리운_곰 | 2017.12.10 | 28355 |
| 13 |
[selenium driver를 차단한 사이트의 selenium 접속] How to avoid Selenium webdriver from being detected as bot or web spider
| 졸리운_곰 | 2021.11.27 | 367 |
| 12 |
[웹해킹] iframe Injection
| 졸리운_곰 | 2020.05.10 | 205 |
| 11 |
WebHacking - File Upload 취약점 (우회), Web SHell(웹 쉘)
| 졸리운_곰 | 2018.02.17 | 392 |
| 10 |
WebHacking - PHP File Upload 취약점, 웹 서버 글로벌 설정 파일
| 졸리운_곰 | 2018.02.15 | 492 |
| 9 |
HTTP 응답 분할(HTTP Response Splitting, CRLF) 취약점
| 졸리운_곰 | 2017.04.25 | 915 |
| 8 | CSRF | 졸리운_곰 | 2017.04.09 | 339 |
| 7 |
CSRF공격
| 졸리운_곰 | 2017.04.09 | 6622 |
| 6 |
SQL Injection 공격과 방어 방법 - php, asp 등
| 졸리운_곰 | 2017.01.17 | 1475 |
| 5 |
sqlmap으로 SQL 인젝션 공격 Exploiting A Tricky SQL Injection With sqlmap
| 졸리운_곰 | 2014.11.10 | 563 |
| 4 |
XSS 공격 자료
| 졸리운_곰 | 2014.11.10 | 401 |
| 3 |
w2af 사용자 메뉴얼
| 졸리운_곰 | 2014.10.31 | 321 |
| » |
WebGoat 설치와 시작 [웹 해킹 실습]
| 졸리운_곰 | 2014.10.29 | 1646 |
| 1 |
GUI for sqlmap
| 졸리운_곰 | 2014.10.08 | 294 |

