推广 热搜: csgo  vue  angelababy  2023  gps  新车  htc  落地  app  p2p 

登录tomcat管理后台并上传WAR包

   2023-06-24 网络整理佚名1880
核心提示:是一个包含漏洞的web应用程序,目的是帮助测试web应用漏洞扫描器的功能、质量和准确性。收集了很多独特的包含漏洞的web页面,用于测试web应用程序扫描器的多种特特性。下载基础环境信息配置mysql密码xml文件即可,默认路径为/etc//-users.登录管理后台并上传WAR包访问初始化页面你的IP//-/.输入你的本地数据库信息即可,安装成功会显示以下信息:

在日常工作和学习安全知识的过程中,往往需要一个实践环境; 在测试安全设备时,有时还需要第三方安全测试环境。 这里我们介绍一个称为()或“范围”的漏洞测试环境。

是一个易受攻击的 Web 应用程序,旨在帮助测试 Web 应用程序漏洞扫描程序的功能、质量和准确性。 使用一组独特的易受攻击的网页来测试 Web 应用程序扫描程序的各种功能。

目前支持的漏洞包括:

XSS:66 个测试用例,在 64 个 jsp 页面中(GET 和基于 SQL :80 个测试用例,在 76 个 jsp 页面中(GET 和 POST)盲 SQL:46 个测试用例,在 44 个 jsp 页面中(GET 和 POST)基于时间的 SQL:10测试用例,在 10 个 jsp 页面中(GET 和 POST)

下载基本环境信息

安装mysql,

apt-get install tomcat6    
apt-get install tomcat6-admin    
apt-get install mysql-server-5.5

如果没有安装java,请安装jdk

apt-get installopenjdk-7-jdk

配置mysql密码

由于和mysql在同一台机器,所以默认配置root@密码就可以了。

配置管理员帐户

只需编辑-user.xml文件即可,默认路径为/etc//-users.xml

添加以下内容:

登录管理后台并上传WAR包

启动

创建数据库目录

mkdir /var/lib/tomcat6/dbchown -R tomcat6:tomcat6 /var/lib/tomcat6/db/

初始化

访问初始化页面你的IP//-/.jsp

只需输入您本地的数据库信息,如果安装成功会显示以下信息:

射击场已安装

默认地址是你的IP //

以演示的SQL注入漏洞为例:

测试结果如下:

 
标签: 漏洞
反对 0举报 0 收藏 0 打赏 0评论 0
 
更多>同类资讯
推荐图文
推荐资讯
点击排行
网站首页  |  关于我们  |  联系方式  |  使用协议  |  版权隐私  |  网站地图  |  排名推广  |  广告服务  |  积分换礼  |  网站留言  |  RSS订阅  |  违规举报
Powered By DESTOON