2019年3月21日 星期四

【建置】OWASP Juice Shop充滿漏洞的果汁網站

本次要安裝充滿漏洞的網站,是bkimminich這位作者針對常見的網站弱點所開發的,網站內有給使用者登入的平台、購買商品、及留言回饋表等普遍購物網站上的功能,這些功能都有相關的漏洞,讓使用者能作滲透測試體驗。

何謂OWASP?
OWASP是非營利社群,目標是改善網頁安全性。 OWASP Top 10是指10項風險最嚴重的網頁漏洞風險,例如:Injection、驗證失敗、暴露機敏資訊等

以下為建置指令

1.首先安裝docker
 # yum install docker -y 

2.開機啟用docker(不需要可略過此步驟)
 # systemctl enable docker 

3.開啟docker
 # systemctl start docker 

4.運用docker使用的pull參數下載juice-shop的映像檔(image)
 # docker pull bkimminich/juice-shop 

5.運行docker映像檔(image)環境
 # docker run -d -p 3000:3000 bkimminich/juice-shop 

6.開啟瀏覽器開始玩果汁店~
 https://localhost:3000 

docker參數:
run:標準docker建立容器(Container)且執行指令。
-d:背景執行。
-p:要設定的Port(上述是設定是開Port:3000)。
bkimminich/juice-shop:要放入的容器的映像檔。

建置影片:


參考資料:
Juice-Shop:https://github.com/bkimminich/juice-shop

【建置】CentOS7安裝DVWA

STEP 0:建置說明 OS:CentOS7 httpd-2.4.6-88.el7.centos.x86_64 php-5.4.16-46.el7.x86_64 mariadb-5.5.60-1.el7_5.x86_64 DVWA檔案( https://github...