成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何利用Kurukshetra以交互式的方式學(xué)習(xí)如何進(jìn)行安全編碼

安全 應(yīng)用安全
Kurukshetra由兩個(gè)組件組成,一個(gè)是用PHP編寫的后端框架,它的任務(wù)是管理并利用底層Docker系統(tǒng)為挑戰(zhàn)執(zhí)行提供安全的沙盒環(huán)境;另一個(gè)組件則是前端部分,它是一個(gè)面向用戶的Web應(yīng)用程序,主要負(fù)責(zé)提供所有必要的控制機(jī)制,供管理員托管和修改挑戰(zhàn),用戶執(zhí)行和查看每個(gè)輸入的結(jié)果。

關(guān)于Kurukshetra

Kurukshetra是一款功能強(qiáng)大的開(kāi)源框架,該框架的主要目標(biāo)就是通過(guò)交互式的問(wèn)題解決方式來(lái)告訴廣大研究人員或開(kāi)發(fā)人員如何能夠更好地實(shí)現(xiàn)安全編碼。Kurukshetra本質(zhì)上是一個(gè)Web框架,并未托管合理復(fù)雜的安全編碼挑戰(zhàn)提供堅(jiān)實(shí)的基礎(chǔ),同時(shí)仍然能夠根據(jù)用戶輸入高效動(dòng)態(tài)地在安全的沙盒環(huán)境中執(zhí)行每個(gè)挑戰(zhàn)。

Kurukshetra由兩個(gè)組件組成,一個(gè)是用PHP編寫的后端框架,它的任務(wù)是管理并利用底層Docker系統(tǒng)為挑戰(zhàn)執(zhí)行提供安全的沙盒環(huán)境;另一個(gè)組件則是前端部分,它是一個(gè)面向用戶的Web應(yīng)用程序,主要負(fù)責(zé)提供所有必要的控制機(jī)制,供管理員托管和修改挑戰(zhàn),用戶執(zhí)行和查看每個(gè)輸入的結(jié)果。

支持的平臺(tái)

Kurukshetra已經(jīng)在Ubuntu/Debian(基于apt-get的發(fā)行版)和Mac操作系統(tǒng)上進(jìn)行了測(cè)試。理想情況下,它可以在任何安裝了PHP 7.2、MySQL和Docker(以及啟用了遠(yuǎn)程API)的Linux的發(fā)行版操作系統(tǒng)上正常運(yùn)行。

工具要求

該工具的正常運(yùn)行需要使用到下列依賴組件以及配置參數(shù):

1、Git客戶端:sudo apt-get install git;

2、PHPv7.2:sudo apt-ge install php7.2-curl php7.2-mbstring php7.2-mysql;

3、MySQL:sudo apt-get install mysql-server;

4、Docker;

5、啟用DockerAPI;

6、在/var/config/路徑下創(chuàng)建一個(gè)文件夾,權(quán)限設(shè)置為www;

工具安裝

該工具的安裝非常簡(jiǎn)單,廣大研究人員只需要將該項(xiàng)目源碼克隆至本地:

git clone https://github.com/a0xnirudh/kurukshetra.git

然后切換到項(xiàng)目目錄中,創(chuàng)建目錄并提供對(duì)應(yīng)權(quán)限即可:

cd kurukshetra

cp -r * /var/www/html/

chmod 755 -R /var/www/html

Docker容器配置

Kurukshetra使用Dockers API來(lái)運(yùn)行用戶提交的代碼。在我們使用docker API之前,需要一次性配置,操作如下所示:

1、獲取Docker鏡像:docker pull phusion/baseimage:latest;

2、切換到安裝目錄:cd installation/optional/;

3、使用Dockerfile構(gòu)建Kurukshetra鏡像:docker build -t kurukshetra .;

除此之外,你也可以直接運(yùn)行下列命令自動(dòng)化完成工具Docker鏡像的安裝與配置:

cd installation/optional/

python install.py

工具使用

完成工具安裝與配置后,我們就可以訪問(wèn)http://localhost或http://127.0.0.1來(lái)進(jìn)入安裝頁(yè)面了:

輸入MySQL數(shù)據(jù)庫(kù)憑證,并點(diǎn)擊驗(yàn)證,然后輸入Google OAuth的Client ID和Client密鑰,并確保重定向URL設(shè)置為了http://your-domain.com/login/index.php。

此時(shí),我們就可以開(kāi)始使用Kurukshetra了。

工具運(yùn)行截圖

挑戰(zhàn)列表頁(yè)面:

挑戰(zhàn)解決頁(yè)面:

管理員面板(統(tǒng)計(jì)數(shù)據(jù)):

管理員挑戰(zhàn)修改/添加頁(yè)面:

容器管理:

工具演示視頻

管理員功能演示:【點(diǎn)我觀看】

許可證協(xié)議

本項(xiàng)目的開(kāi)發(fā)與發(fā)布遵循GPL-3.0開(kāi)源許可證協(xié)議。

項(xiàng)目地址

Kurukshetra:【GitHub傳送門】

參考資料

https://docs.kurukshetra.io/

https://docs.docker.com/engine/api/v1.24/

https://askubuntu.com/a/856794

https://docs.docker.com/install/

https://www.digitalocean.com/community/tutorials/how-to-install-and-use-docker-on-ubuntu-16-04

https://success.docker.com/article/how-do-i-enable-the-remote-api-for-dockerd

https://www.youtube.com/watch?v=yrfmyz3p9a4

本文作者:Alpha_h4ck, 轉(zhuǎn)載請(qǐng)注明來(lái)自FreeBuf.COM

責(zé)任編輯:武曉燕 來(lái)源: ?FreeBuf.COM
相關(guān)推薦

2010-02-01 10:21:36

Python編碼轉(zhuǎn)換

2021-08-26 10:05:31

APP安全加密網(wǎng)絡(luò)攻擊

2015-05-18 09:54:39

2023-12-11 16:34:35

人工智能GenAI精確編碼

2013-04-15 17:55:12

Windows認(rèn)證安全認(rèn)證

2013-04-16 10:33:58

Windows 安全認(rèn)微軟

2023-02-20 15:35:15

ChatGPT編碼面試

2020-12-18 08:00:00

Python開(kāi)發(fā)Web

2024-05-08 08:16:11

2011-11-10 09:19:24

虛擬化云計(jì)算VMware

2017-12-11 10:00:00

LinuxshellFish

2019-08-16 09:46:51

2011-04-28 13:09:46

交互式智能白板投影機(jī)

2012-04-18 15:36:33

HTML5Canvas交互式

2021-06-17 10:27:03

人工智能AI機(jī)器學(xué)習(xí)

2010-03-15 15:45:15

Python編程語(yǔ)言

2021-12-01 15:52:56

安全開(kāi)發(fā)測(cè)試

2010-01-12 09:59:08

Visual C++

2023-08-08 13:57:48

2020-12-25 15:24:24

人工智能
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 日日天天 | 久久综合激情 | 日韩av免费看 | 国产日韩欧美一区二区在线播放 | 中文字幕亚洲在线 | 精品综合 | 国产午夜精品久久久 | www.四虎.com | 欧美成人精品一区二区男人看 | 国产精品毛片无码 | 91精品国产777在线观看 | 日韩在线视频免费观看 | 日本不卡一区 | 一区二区三区亚洲 | 日韩一区二区三区四区五区六区 | 国产精品一区在线观看你懂的 | av影音| 亚洲成av人片在线观看 | 狠狠av| 日韩欧美视频网站 | 一区视频在线 | 亚洲天堂精品久久 | 欧美mv日韩mv国产网站91进入 | 午夜国产在线 | 精品久久久久久久久久 | 亚洲国产中文字幕 | av久久| 国内精品久久久久久 | 日韩国产一区 | 超碰在线97国产 | 国产一二区免费视频 | 成人免费网站在线 | 精品综合在线 | 日韩在线一区二区 | 久草视频在线播放 | 国产精品久久久久久久一区二区 | 国产免费一区二区三区 | 一级毛片免费看 | 亚洲国产激情 | 精品国产一区二区三区免费 | 久久久精 |