Willkommen bei Vulnerads

This page is also available in English


Moin moin,

vermutlich bist du auf dieser Seite gelandet, weil du an der Schulung "Sicherheit für Webanwendungen", "Web-Authentifizierung" oder "Sichere Architekturen" teilnehmen wirst.

Für diese Schulungen habe ich dir eine virtuelle Maschine für Oracle VirtualBox erstellt, die du herunterladen und bei dir importieren musst. Wirst du Sicherheit für Webanwendungen oder Web-Authentifizierung besuchen? Dann findet ein großer Teil der Schulung als praktische Beispiele und Übungen in der virtuellen Maschine statt, es ist also wichtig, dass diese bei dir gut läuft. Wirst du Sichere Architekturen besuchen? Dann sprecht euch im Team gerne ab: ihr werdet immer zu zweit oder zu dritt an den Übungen sitzen, es muss also nicht unbedingt bei jedem die Vulnerads-VM laufen.

Schritt für Schritt

  1. Lade dir die aktuelle Version von VirtualBox für dein Betriebssystem herunter und installiere es. Du hast nur einen Mac mit ARM-Prozessor zur Verfügung? Dann melde dich bitte bei uns, dafür haben wir natürlich auch eine Lösung.
  2. Lade dir die virtuelle Maschine herunter (ca. 18 GB).
  3. Importiere die heruntergeladene VM in VirtualBox. Achte darauf, dass der virtuellen Machine möglichst viel, aber nicht zu viel Arbeitsspeicher zugewiesen ist. >10GB wären optimal, allerdings solltest du nicht viel mehr als die Hälfte deines Host-Arbeitsspeichers an die virtuelle Maschine vergeben.
  4. Jetzt kannst du die Maschine starten. Sie sollte in Kali Linux booten und automatisch eingeloggt sein. Falls etwas nicht klappt: Der Benutzername ist kali und das Passwort kali. Beim Systemstart werden auch Firefox und IntelliJ IDEA automatisch gestartet.
  5. Bitte prüfe, dass aus der virtuellen Maschine Zugriff auf das Internet besteht, da einige Übungen dies voraussetzen. Öffnet hierzu beispielsweise https://www.github.com aus den Browsern Chromium und Firefox der virtuellen Maschine heraus. Gegebenenfalls passt bitte die Netzwerkadaptereinstellungen in VirtualBox oder die Proxy-Settings entsprechend der IT eures Unternehmens an. Ein Internetzugriff aus dem Betriebssystem, z.B. von der Kali-Konsole, ist nicht erforderlich.

(Die folgenden Schritte kannst du überspringen, wenn du die Schulung Web-Authentifizierung besuchst, in der Schulung werden wir die Anwendung Vulnerads nicht verwenden.)

  1. In IntelliJ IDEA sollte das Projekt Vulnerads bereits inklusive der Hauptklasse de.cqrity.vulnerapp.Vulnerapp bereits geöffnet sein. Von hier aus kann die Beispielanwendung Vulnerads wie jede normale Java-Anwendung gestartet werden ( ► ). Bei einer Ähnlichen wie der folgenden Log-Ausgabe war das Starten erfolgreich:

    2021-10-11 20:31:13.643  INFO 16723 --- [           main]
    s.b.c.e.t.TomcatEmbeddedServletContainer : Tomcat started on port(s): 8080/http
    
    2021-10-11 20:31:13.763  INFO 16723 --- [           main]
    de.cqrity.vulnerapp.Vulnerapp            : Started Vulnerapp in 4.138 seconds (JVM running for 5.657)
  2. Nun kann im Chromium oder Firefox die URL http://vulnerads.de aufgerufen werden und es sollte eine Kleinanzeigen-Anwendung mit einem zu verkaufenden BMW und drei weiteren Anzeigen zu sehen sein.

    Vulnerads läuft erfolgreich im Browser

Troubleshooting

Generelles Troubleshooting

Troubleshooting für Windows-Hosts

Troubleshooting für MacOS-Hosts

Bis bald!

Ich wünsche dir viel Erfolg bei der Vorbereitung und freue mich, dich bald in der Schulung zu sehen!

Hannes


Impressum

https://hannesmolsen.de/impressum.html

Datenschutz

https://hannesmolsen.de/datenschutz.html