Pentest App für das eLearning auf dem Security Campus der AWARE7.
In dieser Pentest App können die folgenden Sicherheitslücken geübt werden:
- Cross-Site-Scripting (XSS)
- Open-Redirect
- SQL-Injection (SQLI)
- Local-File-Inclusion (LFI)
Der leichteste Weg ptapp zu starten ist mit einem kostenlosen Account bei Heroku.
- Anmelden bei Heroku und in den Account einloggen
- Nun klicken wir auf den folgenden Button
Desweiteren kann diese Anwendung auch lokal mit Docker betrieben werden. Dafür reicht nach erfolgreicher Installation von Docker und Docker-Compose der folgenden Befehl im Ordner der Pentest App aus.
sudo docker-compose up