坂
Mar 17 2023
こんにちは、Saka プロジェクト全般についての情報を提供する記事を用意しました。Sake は、 で開発された Docker コンテナ上で実行できるプロジェクトです。
こんにちは、 Sakaプロジェクト全般についての情報を提供する記事を用意しました。
- 坂とは
- アプリケーションの実行
- ウェブの脆弱性
Sayakaは、Web の脆弱性を含む .Net Core 3 で開発された Docker コンテナ上で実行できるプロジェクトであり、.Net Core 3 をサポートする環境でも動作します。
企画範囲、ヒント、攻略ページの3つに分かれています。
プロジェクトの範囲
プロジェクトのホームページでは、シナリオテキストがユーザーを歓迎します。このテキストは、プロジェクトのテスターが範囲を説明し、期待される方向に進むのに役立つように作成されました。
ヒント
プロジェクトの脆弱性を検出する際にテスターに役立つ 3 つのヒントが残されています。左から右に進むにつれて、手がかりに示される詳細が増加します。
- ヒント 1 : 脆弱性に関する最小限の情報がヒントとして提供されます。
- ヒント 2 : 脆弱性を引き起こすために使用されるペイロード内の単語の一部がヒントとして提供されます。
- ヒント 3 : 発生する脆弱性に関する直接のペイロード、またはその方法に関する指示がヒントとして提供されます。
これは、関連する Web 脆弱性が含まれるページです。
アプリケーションの実行
Docker Hubから引っ張ってきたコンテナやgithub経由でクローンしたSakaプロジェクトを実行する方法を示す部分です。
ドッカー
docker pull erdemstar/saka:container-name
docker run -d -p 80:80 erdemstar/saka:container-name
git clone https://github.com/Erdemstar/Saka
cd project-name
- mouse click on project-name.sln
- devenv project-name.sln (CMD)
Sake は、さまざまな Web 脆弱性を含むプロジェクトです。以下のリンクから、既存の脆弱性の内容とその解決方法を確認できます。
クロスサイトスクリプティング
反射型 XSS
- 反射 XSS (入力)
- 反映された XSS (JS 変数)
- 反映された XSS (リファラー)
- 反映された XSS (タグ属性)
- 反映された XSS (タグ属性 href)
- 反映された XSS (ユーザー エージェント)

![とにかく、リンクリストとは何ですか?[パート1]](https://post.nghiatu.com/assets/images/m/max/724/1*Xokk6XOjWyIGCBujkJsCzQ.jpeg)



































