參考https://www.owasp.org/index.php/Category:OWASP_WebGoat_Project
https://github.com/WebGoat/WebGoat
我直接用的docker,很方便。
1、ubuntu安裝docker環境、中間遇到找不到源的問題,添加/etc/docker/daemon.json文件,重啟。
文件內容為:
{ "registry-mirrors": ["https://registry.docker-cn.com"] }
2、官方最新8.0,用的是穩定版7.1

安裝命令:
docker pull webgoat/webgoat-7.1 docker run -p 8080:8080 -it webgoat/webgoat-7.1 /home/webgoat/start.sh
3、瀏覽器輸入http://172.18.2.53:8080/WebGoat即可訪問lession
4、其他准備:BurpSuit安裝,chrome代理可安裝SwitchyOmega或者Proxy SwitchySharp插件,都挺好用的。
SwitchyOmega 配置

