【2022】WebGoat的安装与测试

article/2025/11/5 5:27:44

WebGoat的安装

Welcome Here!

谈一谈有关WebGoat的搭建

1.WebGoat环境搭建

(1)下载安装webscarab

  首先我们先查看自己是否有可以运行.jar文件的jdk(jdk1.8),可在cmd.exe中输入java -version,接着去sourceforge下载webscarab: WebScarab下载地址
等待几秒后自动下载.
在这里插入图片描述

出现此图情况点击保留,如果有McAfee的安全警报,点击认可风险。

  下载完成后点击.jar文件,如果显示无法打开可能是因为之前下载的jdk与现在用的不一样,可以通过修改注册表编辑器打开:
 ①win+R输入regedit,打开注册表编辑器
 ②在编辑下查找javaw.exe
在这里插入图片描述

 ③进入javaw->shell->open->command,双击(默认)
在这里插入图片描述

 修改为当前的javaw.exe在这里插入图片描述

 ④修改后就可以正常打开webscarab-installer-20070504-1631.jar
在这里插入图片描述

  一路"next",直至击“next”,无法继续进行。进入webscarab安装目录(C:\Program Files\WebScarab)查看是否生成jar包,确定jar包已生成,便可直接quit。
在这里插入图片描述

(2) 设置浏览器网络链接

设置浏览器代理:在这里插入图片描述

(3)运行与测试

  通过打开安装目录下的webscarab.jar文件进行测试:打开一个页面时,WebScarab 可以截获到请求,说明配置正确。
在这里插入图片描述

2.运行WebGoat

  WebGoat 可以在网上下载到,运行其中的“webgoat_8080.bat”即可。在运行前,需要将代理设置为 localhost,端口 8008。
  在浏览器中输入 http://localhost:8080/WebGoat/attack 登录,如果启动了 Webscarab,则在浏览器输入 http://localhost.:8080/WebGoat/attack。初始用户名密码是 guest。
在这里插入图片描述

在这里插入图片描述(可以在\WebGoat-5.2\tomcat\conf\tomcat-users.xml 修改用户名与密码)
(也可以在\WebGoat-5.2\tomcat\conf\server_80.xml 文件中修改端口)

  至此,webgoat的安装与运行完成!

3.String SQL Injection(字符串 SQL注入)

  ①进入webgoat,点击侧边栏Injection,选择SQL Injection (intro)进入简单SQL注入练习,如图:
在这里插入图片描述
 ②允许用户查看他们的信用卡号码。尝试通过 SQL 注入将所有信用卡信息显示出来。 尝试的用户名是“Smith”。
在这里插入图片描述

 ③尝试用户名是“'or ‘1’='1”
在这里插入图片描述

  That’s all, thank 油!!!


http://chatgpt.dhexx.cn/article/ItVo8PiK.shtml

相关文章

WebGoat 8.1 靶场 刷题通关教程全攻略 - (A1) Injection

WebGoat 8.1 靶场 刷题通关教程全攻略 - A1 Injection (A1) InjectionSQL Injection (intro)2. It is your turn!3. It is your turn!4. Data Definition Language (DDL)5. Data Control Language (DCL)9. Try It! String SQL injection10. Try It! Numeric SQL injection11. I…

eclipse配置Android环境

eclipse 配置Android 环境 1. 配置jdk环境变量(若已配置默认忽略)2.下载安装Android SDK3.安装ADT插件4.配置AVD驱动5.下面创建一个新项目,测试一下是否安装成功6.导入一个已有的安卓项目7. 问题解决 1. 配置jdk环境变量(若已配置…

eclipse配置tomcat详解(图文版)

eclipse配置tomcat详解(图文版) 目的:学会如何使用eclipse工具开发Servlet首先得配置tomcat。 eclipse不仅会自动编译Servlet,还会自动创建web.xml文件信息,完成Servlet虚拟路径的映射 文章目录 eclipse配置tomcat详解…

Eclipse配置SVN教程

下载svn插件 链接:https://pan.baidu.com/s/1BeGikwxhv21abBA5Hhy8zA 提取码:6666 D盘创建SVN文件夹 打开svn插件 复制如图两个文件夹到svn目录下 创建svn.link并配置 位置在你安装Eclipse/eclipse/dropins 创建 svk.link 删除 org.eclipse.update文件…

Eclipse配置Tomcat图文教程(2023最新版)

一、打开Eclipse,点击windows(窗口),点击preferences(首选项)。 二、找到Server(服务器),点击Runtime Environments(运行时环境),点击…

eclipse配置tomcat10

eclipse配置tomcat tomcat资源下载:https://editor.csdn.net/md/?articleId117913024 如果打开没有servers请查看这篇文章https://blog.csdn.net/Leesnwen/article/details/117913615 如果如上图一样没有apache tomcat,参考以下步骤。否则跳至restart…

Eclipse 介绍-配置-使用

目录 概述 安装 workspace(工作空间) 工具设置 编码方式 字体大小 文档注释 设置JDK 使用 创建工程 创建包 创建类 编写代码 运行 使用eclipse生成javadoc文档 概述 Eclipse是Java开发中非常流行的一款集成开发工具。以后在开发中&#…

Eclipse的安装和配置

Eclipse的安装和配置 一.Eclipse的安装 首先我们需要进行下载Eclipse软件 下载地址:https://www.eclipse.org/downloads/ 页面如下,这里需要注意,我们不要点击那个黄底白字的Download 64 bit,我们要点击它下面的Downl…

Eclipse配置环境变量

1、单击“计算机->属性->高级系统设置”--->环境变量 2、系统变量(S)--->单击“Path”--->编辑--->新建--->填上“D:\jdk\bin;D:\jdk\jre\bin” ps:“E:\azlj\eclipse\jdk\bin;E:\azlj\eclipse\jdk\jre\bin”分别为jdk的bin目录的路…

Eclipse安装与配置

一、官网下载eclipse-jee-mars-R-win32-x86_64.zip,这个是不需要安装的,直接解压就可以用 二、eclipse常用设置 2.1、修改字体 Window—Preferences—General—Appearance—Color and Fonts—Basic—Text Font 2.2、显示代码行号 Window—Preferences…

Eclipse的配置使用

IDE开发工具之一:eclipse的使用 文章目录 IDE开发工具之一:eclipse的使用教学目标1、概述2、工作空间workspace1、eclipse的管理层次2、指定工作空间3、如何切换工作空间4、设置工作空间字符编码等5、缩进4个空格 3、界面介绍基本界面介绍如何打开各种小…

Eclipse配置使用Git

本文记录了在使用Eclipse进行开发时,和Git相关的各种配置和使用说明。 文章目录如下: 目录 1 Git插件安装和配置 1.1 安装Git插件 1.2 Git配置 2 Eclipse使用Git 2.1 项目初始化到本地库 2.2 设置忽略提交到文件 2.3 设置本地库Git签名 2.4 Ec…

Eclipse配置Maven详细教程

一.使用eclipse自带的maven插件 首先,现在下载Eclipse Mars之后的版本,基本上都自带了maven插件,无需自己再安装maven. 有几个注意点: 1.默认的本地仓库的目录是在C:\Users\viruser.v-desktop\.m2\repository\ 如果使用系统默认的maven插…

Eclipse配置Maven的详细完整步骤

Eclipse配置Maven的详细步骤 目录: Eclipse配置Maven的详细步骤 一、下载Maven二、配置maven环境变量三、配置Eclipse中的maven 这样maven就配置好了。 一、下载Maven 1、首先第一步去官网下载一个Maven。下载网址:Maven官网 2、将下载的文件解压…

超详细Eclipse配置JDK1.8

附Eclipse安装教程 超详细Eclipse安装教程 附JDK1.8安装配置教程 超详细JDK1.8安装与配置 ①打开Eclipse–>点击Window–>点击Preferences ②找到Java–>找到Installed JREs–>点击Add… ③选中Standard VM–>之后点击Next ④点击Directory找到自己安装的…

eclipse如何配置Maven

Maven 翻译为"专家"、“内行”,是 Apache 下的一个纯 Java 开发的开源项目。基于项目对象模型(缩写:POM)概念,Maven利用一个中央信息片断能管理一个项目的构建、报告和文档等步骤。 Maven 是一个项目管理工具…

eclipse如何配置tomcat?

首先在官网下载对应tomcat版本,下载好后放在自己能找到的地方 tomcat官网:Apache Tomcat - Welcome! 我也准备好了,大家可以按需下载: 链接:https://pan.baidu.com/s/1QVaB-4IPrSgfNl3v8JGT-w?pwdmxry 提取码&…

Eclipse配置jdk

1.打开eclipse,找到上面菜单选项“Window”,单击“Preferences” 2.找到左边栏的java下面的installed JREs 3.我的是已经有一个了,没有的话点击上图 右边的add进行添加 4.点击add后以默认选好了standard VM,直接点击NEXT 5.添加安装目录&am…

超详细Eclipse配置Tomcat配置教程

文章目录 注意:在Eclipse配置Tomcat之前请确保电脑上已经完成Tomcat的安装与配置一、确保Tomcat服务器处于关闭状态二、在Eclipse中配置Tomcat三、测试Tomcat是否配置完成 注意:在Eclipse配置Tomcat之前请确保电脑上已经完成Tomcat的安装与配置 具体配置…

Eclipse的环境配置

1、想要配置Eclipse的环境,就要先下载Eclipse,并安装它,不会下载安装的小伙伴可以点击下面给的链接,里面有我写的详细的教程,这里就不重复了 Eclipse下载与安装:https://blog.csdn.net/qq_39135287/article…