Skip to content

Praktek eksploitasi celah keamanan OWASP top 10 dengan WebGoat

Notifications You must be signed in to change notification settings

rahardian-dwi-saputra/webgoat

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

84 Commits
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

OWASP WebGoat

WebGoat adalah aplikasi web rentan (tidak aman) yang memungkinkan pengembang (developer) menguji celah keamanan yang umum ditemukan dalam aplikasi berbasis Java. OWASP WebGoat berisi contoh-contoh OWASP Top 10 vulnerabilities

Instalasi di Ubuntu menggunakan Docker

  • Sebelum menginstall OWASP WebGoat, kita perlu menginstall docker terlebih dahulu
sudo apt install -y docker.io

alt text

  • Install docker-compose
sudo apt install docker-compose

alt text

  • Jalankan service docker
sudo systemctl enable docker --now

alt text

  • Pull docker image webgoat
sudo docker pull webgoat/webgoat

alt text

  • Jalankan aplikasi WebGoat, disini kita menggunakan IP 0.0.0.0 supaya WebGoat dapat diakses di mesin lainnya seperti Kali Linux dan Time Zone yang kita gunakan adalah Asia/Jakarta. Anda bisa mengubahnya sesuai keinginan anda
sudo docker run -p 0.0.0.0:8080:8080 -p 0.0.0.0:9090:9090 -e TZ=Asia/Jakarta webgoat/webgoat

alt text

  • WebGoat dapat diakses melalui URL http://<IP_SERVER>:8080/WebGoat. Setelah berhasil diakses lakukan registerasi terlebih dahulu dengan mengklik link register

alt text

  • Isi sesuai kemauan anda lalu tekan tombol Sign up

alt text

  • Jika register berhasil, kita akan diarahkan otomatis masuk ke aplikasi WebGoat

alt text

  • Untuk WebWolf bisa diakses melalui URL http://<IP_SERVER>:9090/WebWolf. Gunakan username dan password yang sudah diregister diatas untuk Login

alt text

alt text

Instalasi di Kali Linux menggunakan file .jar

WEBGOAT_PORT=9001 java -jar webgoat-2023.4.jar
  • Buka browser dan buka URL berikut ini kemudian lakukan registrasi
http://127.0.0.1:9001/WebGoat

Lesson

Disclaimer

Semua materi yang disajikan disini hanya digunakan sebagai media pembelajaran. Penulis tidak bertanggung jawab atas penyalahgunaan dari materi tersebut

Releases

No releases published

Packages

No packages published