たなpyブログ

アラサーSEの備忘録です。

体系的に「Mac」で学ぶ安全なWebアプリケーションの作り方〜実装環境の構築①〜

体系的に学ぶ安全なWebアプリケーションの作り方 は、付属されているサンプルコードを利用して、体系的にセキュリティについて学ぶことが出来る書籍です。なので、環境構築する必要があります。

Macを用いて環境構築を行います。

Firefoxのダウンロード/インストール

  1. Firefox をダウンロード — 無料ウェブブラウザー へアクセス

  2. 今すぐダウンロード ボタンをクリック f:id:tony-tony-jun57:20180822131224p:plain

  3. ダウンロードしたファイルを実行

VirtualBoxのダウンロード/インストール

  1. VirtualBoxをダウンロード

    1. Downloads – Oracle VM VirtualBox へアクセス
    2. 対応するOSをクリック f:id:tony-tony-jun57:20180822132705p:plain
  2. VirtualBoxのインストール

    1. ダウンロードしたファイルを実行
    2. 1 Double click on this icon をダブルクリック f:id:tony-tony-jun57:20180822133210p:plain
    3. 続ける ボタンをクリック f:id:tony-tony-jun57:20180822133454p:plain
      f:id:tony-tony-jun57:20180822133601p:plain
    4. インストール ボタンをクリック f:id:tony-tony-jun57:20180822133848p:plain
    5. パスワードを使用… をクリック f:id:tony-tony-jun57:20180822134200p:plain
    6. パスワード を入力して、 ソフトウェアをインストール ボタンをクリック(インストールは失敗する) f:id:tony-tony-jun57:20180822134425p:plain
    7. システム環境設定セキュリティとプライバシー をクリック f:id:tony-tony-jun57:20180822135153p:plain
    8. 許可 をクリック f:id:tony-tony-jun57:20180822135226p:plain
    9. 再度、インストール f:id:tony-tony-jun57:20180822135946p:plain

ホストネットワークマネージャーの設定

  1. VirtualBox を起動 f:id:tony-tony-jun57:20180822140353p:plain
  2. ファイル - ホストネットワークマネージャー をクリック f:id:tony-tony-jun57:20180822142217p:plain
  3. 作成 ボタンをクリック f:id:tony-tony-jun57:20180822144250p:plain

仮想マシンのインストール/起動

  1. ファイル - 仮想アプライアンスのインポート をクリック f:id:tony-tony-jun57:20180822145110p:plain
  2. 付属されている wasbook.ova のパスを指定して、 続き ボタンをクリック f:id:tony-tony-jun57:20180822145301p:plain
  3. インポート ボタンをクリック f:id:tony-tony-jun57:20180822145434p:plain
  4. 以下の設定であること
    • 設定 - ネットワークアダプター1 の割り当てが ホストオンローアダプター 、名前は ホストネットワークマネージャーの設定 で作成した名前と一致している
    • 設定 - ネットワークアダプター2 の割り当てが ホストオンローアダプター 、名前は ホストネットワークマネージャーの設定 で作成した名前と一致している f:id:tony-tony-jun57:20180822151039p:plain f:id:tony-tony-jun57:20180822150428p:plain 本には アダプター1 の割り当ては NAT でしたが、それだと起動時にエラーが発生しましたので・・・
      一旦、アダプター1の割り当てを変更しました。 f:id:tony-tony-jun57:20180822151204p:plain

仮想マシンにログイン

  1. 以下のログインIDとパスワードを入力
    • ログインID : wasbook
    • パスワード : wasbook
  2. ip a と入力 f:id:tony-tony-jun57:20180822152046p:plain
  3. ホスト(端末)のターミナルから ping 192.168.56.101 を実行して、疎通確認を行う f:id:tony-tony-jun57:20180822152315p:plain

Firefoxから仮想マシンへアクセス

  1. Firefoxのアドレスバー192.168.56.101 と入力してアクセス f:id:tony-tony-jun57:20180822152641p:plain

これで実装環境の構築が完了!と思いきや、まだ OWASP ZAP のインストールが残っていました・・・OWASP ZIPのインストールは次回の記事に記載しようと思います。

参考文献/サイト

pc-karuma.net qiita.com