
تطبيق ويب معرض للثغرات عن عمد مبني على Struts 2 (CVE-2017-5638) و Log4J (CVE-2021-44228) لاختبار وعرض مخاطر أمن تطبيقات الويب من OWASP Top 10: A06:2021 - المكونات المعرضة للخطر والقديمة.
هذا المشروع هو تطبيق ويب بلغة جافا يستخدم إطار عمل Struts 2. تم بناؤه باستخدام Maven ويمكن تشغيله باستخدام خادم Jetty.
mvn clean install
mvn jetty:run
افتح متصفح الويب وانتقل إلى http://localhost:8080/dvwa.
src/main/java: يحتوي على الكود المصدري بلغة جافا.src/main/resources: يحتوي على ملفات التكوين.src/main/webapp: يحتوي على ملفات تطبيق الويب (JSP, HTML, CSS, JS).يوجد تكوين Struts في المسار src/main/resources/struts.xml.
يوجد تكوين Maven في الملف pom.xml.
هذا المشروع مرخص بموجب رخصة MIT - انظر إلى ملف LICENSE للحصول على التفاصيل.