TuguLab

Lo spazio delle idee del Tugurio
  • rss
  • Home
  • About
  • Termini Legali
  • Contact

Installare WebGoat su GNU/Linux

jollyr0ger | February 9, 2008 | 1:37 pm

Questo è un software, creato dall’OWASP, è un’applicazione che si prefigge lo scopo di illustrare le tipiche falle di sicurezza della applicazioni web. Vuole insegnare l’approccio per il testing e l’exploiting di queste vulnerabilità.
Questo è un applicazione disegnata da hacker esperti per cercare di insegnare l’hacking pratico a persone responsabili, ma sopratutto secondo l’Etica Hacker.
Quindi non avrete davanti un programmino per fare i fighetti con gli amici, o nulla del genere, ma un software di un livello morale/etico di un livello superiore.

webgoat_logo.jpg

WebGoat è un ambiente di studio e simulazione gradevole e moderno, infatti è tutta una applicazione web-based, ben curata, con tutto il materiale informativo su ciò che si sta facendo.

Trovo questo progetto molto interessante perché permette di poter imparare la sicurezza informatica, senza attaccare o disturbare sistemi altrui. Potrete così sperimentare dei Buffer Overflows o DoS senza dare noie a nessuno.

Avvertenze: il seguente manuale è stato pensato e testato per essere usato su una Ubuntu 7.10 Gutsy Gibbon. Questo vuol dire che su versioni o distribuzioni ci potrebbero essere alcuni accorgimenti da tenere in considerazione.
Quindi attenzione a ciò che fate!

»Installazione ed uso
Per farlo funzionare basta avere la Java 1.5.0, quindi da terminale:
sudo aptitude installa sun-java5-bin sun-java5-jdk sun-java5-jre

Avrete bisogno di scaricare l’archivio WebGoat-OWASP_Standard.
Scaricato riaprite il terminale:
unzip WebGoat-OWASP_StandardXXX.zip #Al posto di XXX ci sarà la versione
cd WebGoat-XXX/

Attualmente nella versione 5.1 della suite, non è incluso lo script per avviare il software da linux, bisogna che lo scarichiate da qui: http://webgoat.googlecode.com/svn/tags/webgoat-5.1/main/webgoat.sh

Scaricato copiatelo nella cartella di WebGoat e ritornando al terminale digitate:
chmod +x webgoat.sh
gedit webgoat.sh

Si aprirà l’editor di testo. Ad inizio file dopo la linea ‘export CATALINA_HOME PATH‘ aggiungete questa linea ‘export JAVA_HOME=/usr/lib/jvm/java-1.5.0-sun/‘ (senza virgolette). Salvate e chiudete.

Ora per lanciare l’applicazione basterà digitare nel terminale, dalla cartella del programma:
sudo ./webgoat.sh start80

Per terminare premete CTRL + C e digitate:
sudo ./webgoat.sh stop

Fatto!! Buon divertimento…

»Link utili
http://www.owasp.org/index.php/Main_Page
http://www.owasp.org/index.php/Category:OWASP_WebGoat_Project
http://code.google.com/p/webgoat/downloads/list
http://code.google.com/p/webgoat/
http://webgoat.googlecode.com/svn/tags/webgoat-5.1/main/webgoat.sh

Post correlati

  • Come configurare un mouse a più tasti
  • Installare SmartCard Università su Ubuntu
  • Iniziare a programmare in C o C++ su Ubuntu
  • Come configurare Openmoko sul NeoFreerunner e utilizzarlo! UPDATED
  • Guida definitiva per emulare Openmoko e l’ASU
Categories
GNU/Linux, Guide, How-To, Installare, Software, Ubuntu
Tags
configurare, debian, far partire, goat, hacker, hacking, imparare, Installare, linux, problema, Sicurezza, simulazione, tecniche, Ubuntu, web, webgoat
Comments rss
Comments rss
Trackback
Trackback

« Differenze installazione software su GNU/Linux e Windows Migliorare Ubuntu+1: il menù di avvio »

One response

Ciao! Oggi ho lanciato un'iniziativa sul mio blog che vorrei segnalarti.

DaniRevi | February 24, 2008 | 10:34 pm

Ciao!

Oggi ho lanciato un’iniziativa sul mio blog che vorrei segnalarti. Ho deciso di regalare ad un mio fortunato lettore il famoso computer da 200 euro con gOS preinstallato!

Ho deciso di utilizzare i guadagni del mio primo anno di blog per autofinanziare il contest. Per partecipare all’estrazione è infatti necessario avere un blog o un sito nel quale segnalare l’iniziativa:
http://www.danirevi.it/contest-danirevi-ti-regala-un-computer.html

Che dici sei dei nostri? L’estrazione sarà in diretta via webcam tra 14 giorni (già mi vergogno ehehe).

A presto e complimenti per il blog!

Daniele

Leave a comment

You can use these tags : <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>


 Iscriviti ai Feed!

Categories

  • Eventi
  • GNU/Linux
    • Ubuntu
  • Guide
    • How-To
  • Libri
  • Migliorare Ubuntu+1
  • Openmoko
    • Neo Freerunner
  • opensource
  • Programmazione
    • C/C++
    • Geany
    • Iniziare-a-programmare
  • Sicurezza
    • Crypt
  • Software
    • Installare
  • StoryBoard
    • jollyr0ger
  • Sviluppo web
  • Uncategorized
  • Università
  • Varie
  • Varietà informatico

Blogroll

  • Brunozzi
  • Club del Libro
  • Ercolinux
  • Facciosnao
  • Futuro prossimo
  • Intruders TV
  • Italian webdesign
  • OSSblog
  • Planet Openmoko
  • Pollycoke
  • Story of Stuff
  • Ubuntista
  • Where the Hell is Matt?

Meta

  • Register
  • Log in
  • Entries RSS
  • Comments RSS
  • WordPress.org

Recent Comments

  • jollyr0ger on La bolla Facebook sta per esplodere
  • bergs on La bolla Facebook sta per esplodere
  • fenix on La bolla Facebook sta per esplodere
  • snaut on Guida definitiva per emulare Openmoko e l’ASU
  • niko on Notebook ultraportabile, prestante e non caro: CERCASI

Spot

Buttons


linuxfeed Spread
eXplicatum - Aggregatore online di Notizie / Blog / Flussi RSS
View blog authority

BlogItalia.it - La directory italiana dei blog
Aggregato su SocialBlog

Computer Blogs - BlogCatalog Blog Directory
Computers
Top Blogs
Page Rank Check

Locations of visitors to this page
Free Blogger

My Buzz Monitor

Tags

1973 2007.2 acr38 acr38u aggiornare ASU attivare automatico avvio backports better brainstorm cercasi come configurare days FreeRunner getting grub guida howto improve iniziare Installare linux list manuale mappano menu moko Neo open Openmoko opensource Software source start started startup sviluppo talk torino Ubuntu ubuntu+1 up
rss Comments rss valid xhtml 1.1 design by jide powered by Wordpress get firefox