This page is also available in English
Moin moin,
vermutlich bist du auf dieser Seite gelandet, weil du an der Schulung "Sicherheit für Webanwendungen", "Web-Authentifizierung" oder "Sichere Architekturen" teilnehmen wirst.
Für diese Schulungen habe ich dir eine virtuelle Maschine für Oracle VirtualBox erstellt, die du herunterladen und bei dir importieren musst. Wirst du Sicherheit für Webanwendungen oder Web-Authentifizierung besuchen? Dann findet ein großer Teil der Schulung als praktische Beispiele und Übungen in der virtuellen Maschine statt, es ist also wichtig, dass diese bei dir gut läuft. Wirst du Sichere Architekturen besuchen? Dann sprecht euch im Team gerne ab: ihr werdet immer zu zweit oder zu dritt an den Übungen sitzen, es muss also nicht unbedingt bei jedem die Vulnerads-VM laufen.
kali
und das Passwort kali
. Beim Systemstart werden auch Firefox und IntelliJ IDEA automatisch gestartet.(Die folgenden Schritte kannst du überspringen, wenn du die Schulung Web-Authentifizierung besuchst, in der Schulung werden wir die Anwendung Vulnerads nicht verwenden.)
In IntelliJ IDEA sollte das Projekt Vulnerads bereits inklusive der Hauptklasse de.cqrity.vulnerapp.Vulnerapp bereits geöffnet sein. Von hier aus kann die Beispielanwendung Vulnerads wie jede normale Java-Anwendung gestartet werden ( ► ). Bei einer Ähnlichen wie der folgenden Log-Ausgabe war das Starten erfolgreich:
2021-10-11 20:31:13.643 INFO 16723 --- [ main]
s.b.c.e.t.TomcatEmbeddedServletContainer : Tomcat started on port(s): 8080/http
2021-10-11 20:31:13.763 INFO 16723 --- [ main]
de.cqrity.vulnerapp.Vulnerapp : Started Vulnerapp in 4.138 seconds (JVM running for 5.657)
Nun kann im Chromium oder Firefox die URL http://vulnerads.de aufgerufen werden und es sollte eine Kleinanzeigen-Anwendung mit einem zu verkaufenden BMW und drei weiteren Anzeigen zu sehen sein.
Wenn in der virtuellen Maschine "die Maus nicht geht", du also nicht klicken kannst, dann ist das vermutlich die linke obere Ecke der VM, in die du nicht klicken kannst. Vermutlich kannst du unten rechts noch klicken. Dies ist ein bekannter Bug in den VirtualBox Client Tools für Drag-und-Drop und geteiltes Clipboard. Du kannst entweder
Im "Geräte"-Kontextmenü beides (Gemeinsame Zwischenablage, Drag und Drop) jeweils aus- und wieder anschalten, oder
Die Prozesse killen und neustarten:
Auflisten, was gerade läuft: ps aux www | grep VBoxClient --
Alle beenden: killall VBoxClient
Wahlweise neu starten (mindestens aber diese Dienste):
VBoxClient --clipboard
VBoxClient --vmsvga
VBoxClient --seamless
Die ganze VM neustarten.
services.msc
nach, ob wirklich alle Hyper-V Dienste nicht laufen.
Kernel driver not installed (rc=1908)
, dann wurden bei der Installation von VirtualBox die Berechtigungen vermutlich nicht richtig gesetzt. Dies kannst du in den MacOS-Einstellungen unter "Security & Privacy" nachholen. Mehr Informationen bekommst du hier.Ich wünsche dir viel Erfolg bei der Vorbereitung und freue mich, dich bald in der Schulung zu sehen!
Hannes
https://hannesmolsen.de/impressum.html