1−2.OWASP Juice Shopの起動
おはようございます。
こちらは、脆弱性診断スターターキットにある目標管理シートの中目標「1−2.OWASP Juice Shopを起動できている状態」を達成するための手順を書いた記事です。
今回のスターターキットでは、OWASP(※1)が無償提供してるJuice Shopというやられサーバー(※2)を利用します。
Dockerのインストール
まずはDockerをインストールしてください。
Juice Shopの起動
Dockerを起動し、下記コマンドを実行してください。
$ docker pull bkimminich/juice-shop
$ docker run --rm -p 3000:3000 bkimminich/juice-shop
…
info: Server listening on port 3000
// ↑これが出たら正常にサーバーが起動できています。
BurpSuiteでJuice Shopを診断するための準備
BurpSuiteを起動する
firefoxを起動し、FoxyProxyのBurpの設定を有効にする
localhost:3000にfirefoxでアクセスする
BurpSuiteのHTTP Historyでリクエストが記録されていることを確認する
ここまで読んだ皆さまは、目標管理シートの中目標1−2が完了になったはずです!(つまずいてしまったら、コメントくださいませ)
1−3に進んでみましょう。