
gocortexio/gocortexbrokenbankGoCortex Broken Bank 是一个故意设计的易受***应用,专门用于支持 Palo Alto Networks Cortex Cloud 及 Cortex XSIAM/XDR 培训。该应用提供了全面的测试环境,适用于 CI/CD 安全验证管道,包含多种故意实现的安全漏洞,这些漏洞模拟了现实世界中常见的配置错误,可供安全评估和漏洞利用练习使用。
项目源码:[***]
bashdocker run -d \ --name gocortex-broken-bank \ --restart unless-stopped \ -p 7777:7777 \ -p 8888:8888 \ -p 9999:8080 \ -e SESSION_SECRET=hardcoded-docker-secret-key \ -e DATABASE_URL=sqlite:///app/instance/gocortexbrokenbank.db \ -e FLASK_ENV=production \ -v ./instance:/app/instance \ gocortexio/gocortexbrokenbank:latest
--name gocortex-broken-bank:指定容器名称为 gocortex-broken-bank--restart unless-stopped:设置容器重启策略为除非手动停止,否则自动重启-p 7777:7777:映射应用端口 7777 到主机-p 8888:8888:映射应用端口 8888 到主机-p 9999:8080:将容器内 8080 端口映射到主机 9999 端口SESSION_SECRET:会话密钥,用于应用会话管理,示例中使用 hardcoded-docker-secret-keyDATABASE_URL:数据库连接 URL,默认使用 SQLite 数据库,路径为 /app/instance/gocortexbrokenbank.dbFLASK_ENV:应用运行环境,设置为 production 表示生产环境-v ./instance:/app/instance:将主机当前目录下的 instance 文件夹挂载到容器内 /app/instance 目录,用于持久化数据库文件和应用数据容器启动后,可通过以下地址访问应用:
http://<主机IP>:7777http://<主机IP>:8888 和 http://<主机IP>:9999manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务