WVCTF или WebVulnCTF — это геймифицированная веб-платформа, которая в увлекательной форме способствует обучению пентестингу и безопасности разработки веб-приложений. Через систему вознаграждений пользователь должен найти набор флагов в уязвимом приложении, соответствующих частым уязвимостям веб-приложений.
Для получения дополнительной информации посетите официальную страницу:
* Java 8 JDK (рекомендуется jdk1.8.0_251 или новее)
* Node v12 (рекомендуется v12.16.2) с NPM 6.14.x
* PostgreSQL (рекомендуется v12) запущен на стандартном порту (5432) с пустой базой данных 'wvctf', пользователем 'postgres' и паролем 'root'. Для большей безопасности настройте /src/main/resources/application.properties.
* MongoDB (рекомендуется v4.2) запущен на стандартном порту (27017) с пустой базой данных 'WVCTF', пользователем 'root' и паролем 'toor' в базе данных аутентификации 'admin'. Для большей безопасности настройте /src/main/resources/application.properties.
Фронтенд: (в /wvctf/src/main/java/com/julianfm/wvctf/frontend)
Фронтенд: (в /wvctf/src/main/java/com/julianfm/wvctf/frontend)
Для справки у вас есть скрипт run_script.bat (только для CMD Windows).
The full story
This article is one source in a clustered incident — the cluster page carries the summary, timeline and every other outlet covering it.
