Skip to content

Latest commit

 

History

History
78 lines (48 loc) · 1.11 KB

README.md

File metadata and controls

78 lines (48 loc) · 1.11 KB

Vulnerability-goapp

fork from:https://github.com/Hardw01f/Vulnerability-goapp

一个存在漏洞的golang web应用程序

由于原项目安装依赖的时候默认从国外获取资源 对国人很不友好 这里更换了国内源 并将css js都映射到本地

环境

docker-compose启动之后会有三个容器

  • Vulnerability Application
  • CSRF-Trap Application
  • MySQL

截图

Image

启动环境

修改.env文件里面$HOST的值为宿主机ip地址 这个很重要 关联着CSRF是否能利用成功

接着

docker-compose up -d

docker-compose启动之后会有三个容器

  • golang
    • Vulnerability Application
    • CSRF-Trap Application
  • MySQL

Web Application

浏览器访问

http://ip:9090/login

管理页面

http://ip:9090/adminlogin

管理账号密码

AdminMailAddress: [email protected]
Password : Qwerty1234

初始化普通用户

MailAddress: [email protected]
Password : AkaiSuisei

MailAddress: [email protected]
Password : Amuro,Ikima-su!

CSRF-TRAP-Application

浏览器访问

http://ip:3030/csrftrap