Exécutez le script de vérification:
./verify-setup.shCe script vérifie:
- ✅ Tous les fichiers du projet
- ✅ La structure du code source
- ✅ Les contrôleurs vulnérables
- ✅ Les outils requis (Java, Maven, Docker)
⚠️ Les outils optionnels de test
# Homebrew (si pas déjà installé)
/bin/bash -c "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)"
# Java 11
brew install openjdk@11
echo 'export PATH="/opt/homebrew/opt/openjdk@11/bin:$PATH"' >> ~/.zshrc
# Maven
brew install maven
# Docker Desktop
brew install --cask docker
# Puis lancer Docker Desktop depuis Applications
# Vérification
java -version
mvn -version
docker --version
docker-compose --version# Java 11
sudo apt update
sudo apt install openjdk-11-jdk -y
# Maven
sudo apt install maven -y
# Docker
sudo apt install docker.io docker-compose -y
sudo systemctl start docker
sudo systemctl enable docker
sudo usermod -aG docker $USER
# Vérification
java -version
mvn -version
docker --version
docker-compose --versionOption 1: WSL2 (Recommandé)
# Installer WSL2
wsl --install
# Puis suivre les instructions Linux ci-dessus dans WSLOption 2: Installation native
-
Java 11
- Télécharger: https://adoptium.net/
- Installer et configurer JAVA_HOME
-
Maven
- Télécharger: https://maven.apache.org/download.cgi
- Extraire et ajouter bin/ au PATH
-
Docker Desktop
- Télécharger: https://www.docker.com/products/docker-desktop
- Installer et démarrer
# macOS
brew install sqlmap
# Linux
sudo apt install sqlmap
# Ou via pip
pip install sqlmap# macOS
brew install --cask owasp-zap
# Linux
wget https://github.com/zaproxy/zaproxy/releases/download/v2.12.0/ZAP_2.12.0_Linux.tar.gz
tar -xvf ZAP_2.12.0_Linux.tar.gz
# ZAP CLI
pip install zapcli# macOS
brew install nikto
# Linux
sudo apt install nikto# macOS
brew install nmap
# Linux
sudo apt install nmapnpm install -g snyk
snyk auth- Télécharger: https://portswigger.net/burp/communitydownload
- Version gratuite avec fonctionnalités essentielles
Après installation, vérifiez que tout fonctionne:
# Java
java -version
# Sortie attendue: openjdk version "11.x.x"
# Maven
mvn -version
# Sortie attendue: Apache Maven 3.6.x ou supérieur
# Docker
docker --version
docker-compose --version
# Sortie attendue: Docker version 20.x.x ou supérieur
# Vérification complète
./verify-setup.shmacOS/Windows:
- Ouvrir Docker Desktop
- Préférences → Resources
- Memory: Au moins 4 GB (8 GB recommandé)
- CPUs: Au moins 2
- Redémarrer Docker
# Vérifier les ressources disponibles
docker info | grep -i memory
docker info | grep -i cpu# Augmenter la mémoire Maven (optionnel)
export MAVEN_OPTS="-Xmx2048m"macOS:
# Vérifier l'installation
/usr/libexec/java_home -V
# Configurer JAVA_HOME
export JAVA_HOME=$(/usr/libexec/java_home -v 11)
echo 'export JAVA_HOME=$(/usr/libexec/java_home -v 11)' >> ~/.zshrcLinux:
# Vérifier l'installation
update-alternatives --display java
# Configurer JAVA_HOME
export JAVA_HOME=/usr/lib/jvm/java-11-openjdk-amd64
echo 'export JAVA_HOME=/usr/lib/jvm/java-11-openjdk-amd64' >> ~/.bashrc# macOS
export M2_HOME=/opt/homebrew/Cellar/maven/3.x.x/libexec
# Linux
export M2_HOME=/usr/share/mavenLinux uniquement:
# Ajouter l'utilisateur au groupe docker
sudo usermod -aG docker $USER
# Se déconnecter et reconnecter
# Ou:
newgrp docker# Trouver le processus
lsof -i :8080
# Tuer le processus
kill -9 PID
# Ou changer le port dans docker-compose.yml
ports:
- "8888:8080"- File → Open → Sélectionner le répertoire du projet
- Maven projects detected → Import
- Run → Edit Configurations
- Ajouter "Maven" configuration
- Command line:
clean package
- File → Import → Maven → Existing Maven Projects
- Browse → Sélectionner le répertoire
- Finish
- Right-click sur le projet → Maven → Update Project
- Ouvrir le dossier du projet
- Installer les extensions:
- Extension Pack for Java
- Maven for Java
- Docker
- Ouvrir le terminal intégré
- Exécuter:
mvn clean package
# Initialiser le dépôt (si ce n'est pas déjà fait)
git init
# Ajouter les fichiers
git add .
# Commit initial
git commit -m "Initial commit - Vulnerable Web Application"
# Ajouter un remote (optionnel)
# git remote add origin https://github.com/username/vulnerable-web-app.git
# git push -u origin main- NE JAMAIS pousser vers un dépôt public sans documentation claire
- Ajouter des warnings dans le README
- Considérer un dépôt privé
Si vous êtes derrière un proxy d'entreprise:
# Éditer ~/.m2/settings.xml
<settings>
<proxies>
<proxy>
<id>corporate-proxy</id>
<active>true</active>
<protocol>http</protocol>
<host>proxy.company.com</host>
<port>8080</port>
</proxy>
</proxies>
</settings># Éditer ~/.docker/config.json
{
"proxies": {
"default": {
"httpProxy": "http://proxy.company.com:8080",
"httpsProxy": "http://proxy.company.com:8080"
}
}
}Une fois l'installation vérifiée:
- Tester la configuration:
./verify-setup.sh - Compiler:
./build.sh - Déployer:
./deploy.sh - Accéder: http://localhost:8080/vulnerable-app
- Commencer les tests: Voir QUICK-START.md
En cas de problème:
- Vérifier les logs:
docker-compose logs -f - Consulter README.md
- Vérifier QUICK-START.md
- Exécuter:
./verify-setup.shpour diagnostiquer
Installation réussie? Passez au Guide de Démarrage Rapide!