WebGoat利用Java编写,所以与平台无关,但实验环境需要ApacheTomcat和Java开发环境的支持,所以安装WebGoat的第一步就是安装好Tomcat和Java环境。首先是Java的安装,可以从http://java.sun.com/downloads/安装和部署合适的版本,最低版本要求为1.4.1。然后是安装Tomcat,可以从http://tomcat.apache.org/安装和部署Tomcat,这里就不再详细介绍安装和部署过程。下面是Windows环境下的WebGoat安装过程。
(1)下载WebGoat.war,演示版本为WebGoat7.1,下载地址为https://github.com/WebGoat/WebGoat/releases/download/7.1/webgoat-container-7.1.war。
(2)将下载得到的WebGoat安装包的war放到Tomcat的webapps目录下,启动Tomcat后在浏览器中键入http://lo calhost:8080/webgoat-container-7.1/attack(8080为端口号,根据自己配置Tomcat时的配置改变),