This commit is contained in:
Rene Zubcevic 2019-03-26 16:34:46 +01:00 committed by Nanne Baars
parent 0319c477b1
commit 1a11702979
2 changed files with 41 additions and 0 deletions

View File

@ -0,0 +1,16 @@
== Wat is WebGoat?
---
WebGoat is een applicatie die verschillende vulnerabilities uit de OWASP top 10 uitlegt en laat uittesten.
Het bevat lessen, oefeningen en uitdagingen (de challenges). De lessen zijn onderverdeeld in een aantal categorien en daarin staan pagina's met informatie en met oefeningen. De challenges moet je als laatste uitproberen. Deze zijn lastig en bevatten geen hints.
De opzet van WebGoat is om spelenderwijs alles te leren en te ervaren op het gebied van web security. Dit voor zowel ontwikkelaars als testers.
Voel je vrij om WebGoat eens flink uit te testen en je kennis en ervaring op dit gebied te verbeteren.
Jij moet met een hacking mindset proberen de WebGoat applicatie oefeningen op te lossen.
Bedankt voor je interesse!
*Het team van WebGoat*

View File

@ -0,0 +1,25 @@
== Wat is WebWolf
WebWolf is een web applicatie die onder jouw controle staat. En die jij als hacker in staat stelt om requests naar deze server te sturen en responses daarmee te manipuleren.
Daarnaast is het een tool om bij de oefeningen waarin email wordt gebruikt. Een email inbox te simuleren.
WebWolf is bij een aantal opdrachten benodigd. Bv. bij de authentication flaws en de XXE XML Entity Injection voorbeelden.
Bij de introductie wordt de email functionaliteit uitgetest en daarmee wordt de totale setup van de workshop uitgetest.
De lessen waar WebWolf gebruikt kan worden, zijn gemarkeerd met:
{nbsp}
image::images/wolf-enabled.png[width=115,height=128]
{nbsp}
WebWolf heeft de volgende onderdelen:
* Hosting van bestanden waarmee URL resources kunnen worden gemaakt
* Email inbox
* Log van binnenkomende requests die zijn uitgelokt op WebWolf
Klik webWolfLink:here[] om WebWolf te starten. Je kunt dan met dezelfde use inloggen waarmee je je in WebGoat hebt aangemeld.