我想在虚拟机(可能是 Linux 上的 VirtualBox)中设置OWASP WebGoat或类似的易受攻击的 Web 应用程序。为了方便起见,我想让它在我使用的一台主要机器上运行(例如,一台具有互联网连接的笔记本电脑)。我意识到虚拟机并不能提供完全的安全和隔离,比如加载充满病毒的机器,但我只是想用它来学习和练习渗透测试网络应用程序。
需要做什么才能安全地做到这一点?在活跃使用的机器上运行与安全相关的“沙箱”有哪些风险(相对于专用于该目的的隔离机器)?
编辑:澄清一下,我的主要问题是关于用于渗透测试易受攻击的 Web 应用程序的 VM,而不是病毒/恶意软件分析等。