HEX-0xFF_255’s blog

備忘録ですー。セキュリティの内容も書くかもしれません

備忘録 (SecurityShepherd編)

今回は、SecurityShepherdについて書くー。

間違ってそうだけど、備忘録なので気にしない!

 

さてさてまずは、「SecurityShepherdとは」というところから記載します。

SecurityShepherdとは

OWASP (Open Web Application Security Project) が公開しているセキュリティトレーニングプラットフォームです。

  

www.owasp.org

 

これを利用するとセキュリティの知識を向上させることができるみたいです。

というわけで、早速導入していきたいと思います。

 まず、「SecurityShepherd」でググります。

f:id:HEX-0xFF_255:20190227003005j:plain

 

そして、右側のリンクをクリックします。

f:id:HEX-0xFF_255:20190227003000j:plain

 

GitHubに飛ぶので、VMファイルをダウンロードします。

※1からインストールしたい人は、Manualの方をダウンロードすると

 環境構築手順が手に入ります。

f:id:HEX-0xFF_255:20190227002956j:plain

 

ダウンロードしたzipファイルを展開すると、ovaファイルがあるので、

VirtualBoxにインポートします。

f:id:HEX-0xFF_255:20190227002949j:plain

f:id:HEX-0xFF_255:20190227003223p:plain

 

そのまま起動すると、インターネットにも抜けれるNATが有効なので、

必要に応じて設定を見直しましょう。

f:id:HEX-0xFF_255:20190227010950p:plain

 

ログインのパスワードは、ダウンロードしたZipに同梱されている

readme.txtを見ると記載されています。

f:id:HEX-0xFF_255:20190227002952j:plain

 

では、アクセスしてみます。

VirtualBoxDHCPになっているので、以下のIPになっていますが

 ご自身の環境に合わせて編集してください。

f:id:HEX-0xFF_255:20190227003220j:plain
 

初期パスワードも、readme.txtファイルに記載されていますので、

それを利用してログインします。

f:id:HEX-0xFF_255:20190227003216j:plain

 

ログインするとパスワード変更画面が表示されるので、

任意のパスワードに変更します。

f:id:HEX-0xFF_255:20190227003213j:plain

 

セキュリティトレーニングですが、わからなければトレーニングにもならないため

最初は、チートシートをONにした状態でやるといいかもしれません。

f:id:HEX-0xFF_255:20190227003208j:plain

f:id:HEX-0xFF_255:20190227003408j:plain

f:id:HEX-0xFF_255:20190227003404j:plain

 

やる気を継続させるため、スコアボードもONにしておきましょう。

f:id:HEX-0xFF_255:20190227003350j:plain

f:id:HEX-0xFF_255:20190227003518j:plain

 

ひとまず設定はこのぐらいにして、ログアウトします。

 

初期設定では、ログイン画面からユーザが作成できるため

新しいユーザを作成します。

※パスワードは、8文字以上が必要です。 

f:id:HEX-0xFF_255:20190227003515j:plain

f:id:HEX-0xFF_255:20190227003511j:plain

 

登録が完了すると登録完了画面が一瞬表示され、TOP画面にリダイレクトされるので

登録したユーザでログインして、セキュリティの勉強を始めます。

f:id:HEX-0xFF_255:20190227003507j:plain

f:id:HEX-0xFF_255:20190227003502j:plain

f:id:HEX-0xFF_255:20190227003621j:plain

 

初期設定では順番に問題を解いていくモードになっていますが、

設定を変更することで、任意の問題に挑戦することができます。

adminでログインして設定を変更します。

f:id:HEX-0xFF_255:20190227003618j:plain

f:id:HEX-0xFF_255:20190227003614j:plain

f:id:HEX-0xFF_255:20190227003359j:plain

f:id:HEX-0xFF_255:20190227003355j:plain

 

CTFに挑戦してみたいけど記録が残るのが嫌だって人は、

SecurityShepherdから始めてみるといいかもしれません。