Saka

Mar 17 2023
Hallo, ich habe einen Artikel vorbereitet, der Ihnen allgemeine Informationen zum Saka-Projekt geben wird. Saka ist ein Projekt, das auf einem mit entwickelten Docker-Container ausgeführt werden kann.

Hallo, ich habe einen Artikel vorbereitet, der Ihnen allgemeine Informationen zum Saka- Projekt geben wird.

  1. Was ist Saka?
  2. Ausführen der Anwendung
  3. Web-Schwachstellen

Saka ist ein Projekt, das auf einem mit .Net Core 3 entwickelten Docker-Container ausgeführt werden kann, der Web-Schwachstellen enthält und auch in Umgebungen funktioniert, die .Net Core 3 unterstützen.

Es ist in drei Bereiche unterteilt: Projektumfang, Hinweise und Angriffsseite.

Projektumfang

Auf der Homepage des Projekts begrüßt ein Szenariotext die Nutzer. Dieser Text wurde erstellt, um den Testern des Projekts dabei zu helfen, den Umfang zu erläutern und sich in die erwartete Richtung zu bewegen.

Hinweise

Es bleiben drei Hinweise übrig, die dem Tester bei der Erkennung von Schwachstellen im Projekt helfen sollen. Je weiter man von links nach rechts geht, desto detaillierter werden die Hinweise.

  • Hinweis 1: Als Hinweis werden die Mindestinformationen zur Schwachstelle angegeben.
  • Hinweis 2: Einige der Wörter in den Payloads, die zum Auslösen der Sicherheitslücke verwendet werden, werden als Hinweise angegeben.
  • Hinweis 3: Als Hinweis wird eine direkte Nutzlast für das Auftreten der Sicherheitslücke oder eine Anleitung dazu angegeben.

Es ist die Seite, die die relevante Web-Schwachstelle enthält.

Ausführen der Anwendung

Es ist der Teil, der zeigt, wie der vom Docker-Hub abgerufene Container oder das über Github geklonte Saka- Projekt ausgeführt wird.

Docker

docker pull erdemstar/saka:container-name
docker run -d -p 80:80 erdemstar/saka:container-name

git clone https://github.com/Erdemstar/Saka
cd project-name
- mouse click on project-name.sln
- devenv project-name.sln (CMD)

Saka ist ein Projekt, das verschiedene Web-Schwachstellen enthält. Über die folgenden Links können Sie herausfinden, um welche Schwachstellen es sich handelt und wie diese behoben werden.

Cross-Site-Scripting

Reflektiertes XSS