Bee-Box, bWAPP (buggy web application), Уязвимости

#1 bWAPP — buggy web application (глючное веб-приложение). Bee-Box. Установка на Virtualbox в Parrot Security OS.

bWAPP — это приложение, написанное на PHP и JavaScript, которое использует базу данных MySQL. У него более 100 веб-уязвимостей.
Оно охватывает все основные известные уязвимости, которые бывают в веб-приложениях, включая уязвимости, связанные с проектом OWASP Top 10 project.

bWAPP может быть размещено на Linux, Windows и Mac с Apache / IIS и MySQL в виде готовых скриптов, весом около 15Mb, но требующие установки сервера, базы данных и т. д. на Вашу машину.

Вы также можете скачать bee-box, пользовательскую виртуальную машину Linux Vmware, VirtualBox предварительно установленную с bWAPP.

Bee-box совместима с VMware Player, рабочей станцией, Fusion и Oracle VirtualBox.

Я предлагаю скачать bee-box, чтобы Вы могли протестировать все типы уязвимостей и не делать какие-либо настройки. Это один из простейших способов запустить bWAPP.

Переходим на официальную страницу, где вы можете скачать ее. С помощью поиска сразу находим этот сайт — http://itsecgames.com/:

сайт bWAPP

В этом уроке я покажу вам, как установить это приложение на VirtualBox в Parrot Security OS.

Итак, скачиваем bWAPP, перейдя на вкладку Download и выбрав bee-box (ссылка на скачивание будет ниже по тексту):

скачиваем bee-box

Переходим на сайт sourceforge.net и выбираем файл bee-box_v1.6.7z. Он весит 1,2 Gb:

Переходим на сайт sourceforge.net и выбираем файл bee-box_v1.6.7z. Он весит 1,2 Gb
Переходим на сайт sourceforge.net и выбираем файл bee-box_v1.6.7z. Он весит 1,2 Gb

Файл сохраняется в директорию /Downloads:

Файл сохраняется в директорию /Downloads

Для примера я создам новую папку в директории /Downloads, которую назову bee-box:

Для примера я создам новую папку в директории /Downloads, которую назову bee-box

Нам нужно разархивировать скачанный файл и переместить его в созданную диреткорию bee-box. Это делается с помощью команды — sudo 7z x bee-box_v1.6.7z -o/home/timcore/Downloads/bee-box:

sudo 7z x bee-box_v1.6.7z -o/home/timcore/Downloads/bee-box

Переходим в папку bee-box и пробуем посмотреть содержимое директории, и нам будет отказано в доступе:

Переходим в папку bee-box и пробуем посмотреть содержимое директории, и нам будет отказано в доступе

Нам нужно дать полное разрешение диреткории bee-box. Это делается с помощью команды – chmod -R 777 / home / timcore / Downloads / bee-box:

chmod -R 777 / home / timcore / Downloads / bee-box

Теперь переходим снова в данную директорию, чтобы удостовериться, что все права присвоились верно:

проверка прав в директории bee-box

Запускаем VirtualBox:

Запускаем VirtualBox

Создаем новую машину. Я назову ее bee-box. Она основана на Ubuntu 64-bit, поэтому тип выбираем Linux и версию Ubuntu:

создаем новую машину с именем bee-box

Оперативной памяти можно выделить 1Gb, можно и больше, в зависимости от конфигурации Вашего железа:

Оперативной памяти можно выделить 1Gb

Далее нужно создать новый виртуальный жесткий диск. В целом установка пройдет по-дефолту и выставлять особо нечего:

создаем новый виртуальный жесткий диск
указываем тип файла
указываем имя и размер файла

Мы создали новую виртуальную машину и теперь перейдем к настройкам.

Во вкладке «система» нужно поставить в первую очередь загрузки жесткий диск, а гибкий диск и оптический диск отключить:

Во вкладке «система» нужно поставить в первую очередь загрузки жесткий диск, а гибкий диск и оптический диск отключить

Во вкладке «Носители» выбираем добавление нового жесткого диска и ищем нашу директорию с файлами:

Во вкладке «Носители» выбираем добавление нового жесткого диска и ищем нашу директорию с файлами
bee-box.vmdk

Выбираем файл bee-box.vmdk и сохраняем настройки.

Далее нужно навести курсор мыши на нашу новую машину и сделать двойной клик, тем самым она запустится:

запуск bee-box

После запуска можно перейти в описание данного дистрибутива, и мы можем убедиться в том, что это 8 версия:

После запуска можно перейти в описание данного дистрибутива, и мы можем убедиться в том, что это 8 версия

На этом все, думаю я помог Вам установить bWAPP на Parrot Security OS.