Owasp juice shop

环境

  • kali2022
  • docker

    什么是docker

    Docker 是一个开源的应用容器引擎,基于 Go 语言 并遵从 Apache2.0 协议开源。Docker 可以让开发者打包他们的应用以及依赖包到一个轻量级、可移植的容器中,然后发布到任何流行的 Linux 机器上,也可以实现虚拟化。容器是完全使用沙箱机制,相互之间不会有任何接口(类似 iPhone 的 app),更重要的是容器性能开销极低。占有系统资源相对比较低。

    安装docker

    在kali中安装docker很简单,我们只需要执行下面的命令即可

    apt-get update
    apt-get install docker


    利用docker安装安装owasp juice shop
    执行下面命令:

    docker pull bkimminich/juice-shop

    利用docker拉取owasp的镜像,直接在docker中运行。这样直接省略掉了环境的部署!

    运行

    docker run -d -p 3000:3000 bkimminich/juice-shop

    这时,我们只需在浏览器中访问kaliip:3000即可。

    牛刀小试

    而身为祖传大黑阔的我,打开owasp juice shop竟然一眼懵逼。这是什么鬼?尽然看不懂这个靶场。通过审查元素,我们看到了下面代码

    可以
    看到有个计分板的页面,链接为#score-board。我们访问这个页面。

    从此,我开启了成为大黑阔的第一步!

最后修改:2023 年 08 月 04 日
如果觉得我的文章对你有用,请随意赞赏