WebGoat é uma aplicação web J2EE mantida pela OWASP criada para ensinar lições de segurança sobre aplicações WEB, em cada lição o usuário tem que mostrar um conheçimento sobre o problema de segurança apresentado e explorar essa vulnerabilidade para terminar a lição. Por exemplo, em uma das lições o usuário deve explorar uma falha de SQL Injection para roubar números de cartões de crédito, a aplicação é um ambiente realista de ensino, e mostra dicas para o usuário completar a lição.
O WebGoat é escrito em linguagem JAVA e portanto Multi-Plataforma, depois de instalado o usuário pode completar as lições e acompanhar o seu progresso pelo ScoreCard, existem atualmente mais de 30 de lições, inclusive sobre as seguintes questões:
|
|
Obs1: Quando você roda o WebGoat no seu PC ele fica vulnerável a ataques (ele irá ficar rodando um servidor Web, o TomCat para ser mais exato), o desenvolvedor aconselha que quando você estiver utilizando o WebGoat você desconecte sua máquina da Internet.
Obs2: Esse programa é apenas para fins educacionais, o autor do programa não se responsabiliza pelo uso de qualquer técnica apresentada, em aplicações Web alheias! Instalação (Windows)
Logue como Usuário = guest e Password = guest </li>
Para finalizar o WebGoat use o comando: sudo sh webgoat.sh stop </li> </ol> Instalação OS X (Tiger 10.4+)
A interfaçe é bastante intuitiva, é bastante fácil aprender a usar o WebGoat (principalmente por que existe a versão traduzida).
Maiores informações: Home page do projeto e Informações sobre a versão traduzida
Créditos:
Bruce Mayhew (http://www.ouncelabs.com) Rogan Dawes (http://dawes.za.net/rogan) Eric Sheridan (http://www.aspectsecurity.com) Erwin Geirnaert (http://www.zionsecurity.com)
Dúvidas? Comentem !
tags: pessoal,