网站首页 > 教程分享 正文
OWASP BAP全称owasp broken web applications 前面OWASP 是组织机构名称,是一个致力于 Web 应用程序安全的国际非营利组织。OWASP 的核心原则之一是其所有材料都可以在其网站上免费获取和轻松访问,从而使任何人都可以提高自己的 Web 应用程序的安全性。它提供的材料包括文档、工具、视频和论坛。其最著名的项目是 OWASP Top 10,这是一份定期更新的报告,概述了 Web 应用程序安全的安全问题,并重点关注 10 个最关键的风险。该报告由来自世界各地的安全专家团队整理而成。
首先从官网下载测试靶机,里面包含了大部分web漏洞。
https://sourceforge.net/projects/owaspbwa/files/1.2/
同样,我们还是下载ova版本,后续直接导入VMworkstation中运行。
部署方式前面已经多次提及OVA模板导入方式,本次就不重复了,有需要的朋友可以去看前面的文章。
靶机部署成功后
里面有一些提示信息,如开头说这个测试案例里有很多安全漏洞,建议网络使用host only 或者nat 方式,不建议使用桥接或者复制物理连接方式,以免对运行网络造成安全隐患。下一篇梳理一下VM虚拟机的每种网络连接用途及配置。
还有一些信息比较有用,本机的ip地址及用户名密码。还有就是所有本机的测试案例用到的用户名密码。
输入ip地址打开靶机里面包含的web项目,几乎是web测试全家桶了。
猜你喜欢
- 2025-05-09 井柏然刘雯唯一关注:顶流CP的爱情经济学
- 2025-05-09 AST和OPC电磁阀学习(ast和opc电磁阀怎么布置)
- 2025-05-09 发胖、胃口差、腹胀便溏都是「湿」的警告!别让一时安逸摧毁余生
- 2025-05-09 某教程学习笔记(一):13、脚本木马原理
- 2025-05-09 来,我们一起做个 ASP.NET Core 项目!
- 2025-05-09 php语言是asp还是jsp(php是编程语言吗?)
- 2025-05-09 学习下ECharts 异步加载数据(echarts按需加载)
- 2025-05-09 跟着官网学ASP.NET Core 6.0之请求参数模型验证
- 2025-05-09 半年学习计划:Vue与ASP.NET开发(vue+asp.net core)
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- css导航条 (66)
- sqlinsert (63)
- js提交表单 (60)
- param (62)
- parentelement (65)
- jquery分享 (62)
- check约束 (64)
- curl_init (68)
- sql if语句 (69)
- import (66)
- chmod文件夹 (71)
- clearinterval (71)
- pythonrange (62)
- 数组长度 (61)
- javafx (59)
- 全局消息钩子 (64)
- sort排序 (62)
- jdbc (69)
- php网页源码 (59)
- assert h (69)
- httpclientjar (60)
- postgresql conf (59)
- winform开发 (59)
- mysql数字类型 (71)
- drawimage (61)
本文暂时没有评论,来添加一个吧(●'◡'●)