
تطبيق ويب ضعيف مع دعم SSL (DVWA)
قم بتشغيل تطبيق ويب ضعيف مع تمكين SSL.
لماذا؟
قد ترغب في اختبار كشف الهجمات عبر الويب عبر SSL.
docker build -t dvwassl:latest .
docker run -d -p 443:443 dvwassl:latest
تأتي الصورة مع شهادة SSL ومفتاح مُولَّدين مسبقًا. يمكنك أيضًا استخدام شهادتك الخاصة أو توليد شهادات جديدة:
openssl req -x509 -newkey rsa:4096 -keyout key.pem -out cert.pem -sha256 -days 365 -nodes
ثم، قم بتشغيل الحاوية:
docker run -d -p 443:443 -v $(pwd)/cert.pem:/etc/apache2/cert.pem -v $(pwd)/key.pem:/etc/apache2/key.pem dvwassl:latest
لتسجيل الدخول يمكنك استخدام بيانات الاعتماد التالية:
يمكنك زيارة مستودع DVWA الرسمي إذا كنت ترغب في مزيد من المعلومات.
هذا البرنامج أو البرنامج السابق مخصص لأغراض تعليمية فقط. لا تستخدمه دون إذن. ينطبق إخلاء المسؤولية المعتاد، خاصة حقيقة أنني (opsxcq) لست مسؤولاً عن أي أضرار ناتجة عن الاستخدام المباشر أو غير المباشر للمعلومات أو الوظائف التي توفرها هذه البرامج. لا يتحمل المؤلف أو أي مزود إنترنت أي مسؤولية عن المحتوى أو سوء استخدام هذه البرامج أو أي مشتقات منها. باستخدام هذه البرامج، فإنك تقبل حقيقة أن أي ضرر (فقدان بيانات، تعطل النظام، اختراق النظام، إلخ) ناتج عن استخدام هذه البرامج ليس مسؤولية opsxcq.