
LazyWeb ist eine Demonstrations-Webanwendung, die dazu entwickelt wurde, gängige serverseitige Anwendungssicherheitslücken aufzuzeigen. Jede Schwachstelle ist mit ihrer jeweiligen Schwierigkeitsstufe kategorisiert, um Entwicklern und Sicherheitsbegeisterten eine umfassende Lernerfahrung zu bieten.
LazyWeb ist eine Demonstrations-Webanwendung, die entwickelt wurde, um häufige serverseitige Anwendungssicherheitslücken zu zeigen. Jede Sicherheitslücke ist mit ihrem jeweiligen Schwierigkeitsgrad kategorisiert, um Entwicklern und Sicherheitsenthusiasten eine umfassende Lernerfahrung zu bieten.
Die Anwendung enthält die folgenden Sicherheitslücken:
Um mit dem Projekt zu beginnen, führen Sie einfach den folgenden Befehl aus:
docker-compose up
Dies richtet die Umgebung ein und startet die Anwendung mit Docker.
Stellen Sie sicher, dass die Verzeichnisse templates_c und user/avatar die korrekte Besitzerberechtigung haben. Führen Sie nach der Bereitstellung aus:
sudo chown www-data:www-data templates_c user/avatar
Dieses Projekt ist unter der MIT-Lizenz lizenziert - siehe die Datei LICENSE für Details.