github地址:https://github.com/OWASP/SecurityShepherd
<h6>Introduction</h6>
Owasp Security Shepherd是OWASP安全出品的一款Web和移動應用的安全培訓平臺,無論是新手還是有經驗的安全工程師,都能夠很好很快地提供安全人員快速實踐環境和提高自身技能。
OWASP Security Shepherd 提供:
- 所有應用安全程序的教學工具
- 網絡應用筆測試培訓
- 移動應用筆測試培訓
- 安全靶場練習APPSEC技術
- 真實安全風險舉例
</br>
<h5>Installation</h5>
首先獲取鏡像:
$~ docker pull ismisepaul/securityshepherd
拉取鏡像
接著運行容器
$~ docker run -i -p 80:80 -p 443:443 -t ismisepaul/securityshepherd /bin/bash
最后在容器中執行:
$~ /usr/bin/mysqld_safe &
service tomcat7 start
啟動容器
這里不知道為什么會有個bug,雖然容器中執行時提示tomcat7啟動失敗,可以網頁卻能夠正常訪問orz.
View on http://youip:8888
登錄頁面
注冊頁面
初始進入界面
第一關
聽說是可以改成中文版的,有興趣的可以查下相關的資料,這里不詳述.>-<
還有一些不是使用docker安裝的方法:https://github.com/OWASP/SecurityShepherd/wiki
有興趣的話也可以部署一下~ >-<
其他安裝方法