天天看點

OWASP-安裝

0xx1 安裝

  1. 下載下傳
    1. https://sourceforge.net/projects/owaspbwa/files/選擇合适的版本下載下傳
  2. 下載下傳完成後解壓縮,然後用VMware虛拟機打開即可

0xx2 使用

  1. OWASP Broken Web Applications Project是OWASP出品的一款基于虛拟機的滲透測試演練工具,因為包含諸多漏洞,是以建議在”host only” 或NAT模式下使用,可以使用SSH,Samba,或者10.10.10.129/phpmyadmin 來管理
  2. 一般情況下,預設的使用者名為”root”密碼為”owaspbwa”
  3. 直接通路IP位址會進入首頁面,裡面包含OWASP的漏洞以及工具等六個子產品
OWASP-安裝
    1. 包含六個子產品
      1. Training Applications(教育訓練應用程式)
      2. Realistic, Intentionally Vulnerable Applications(現實的、故意脆弱的應用程式)
      3. Old (Vulnerable) Versions of Real Applications(真實應用程式的舊(易受攻擊)版本)
      4. Applications for Testing Tools(測試工具應用)
      5. Demonstration Pages/Small Applications(示範頁/小型應用程式)
      6. OWASP Demonstration Application(OWASP示範應用程式)

繼續閱讀