
Eine absichtlich verwundbare Webanwendung, basierend auf Struts 2 (CVE-2017-5638) und Log4J (CVE-2021-44228), zum Testen und Demonstrieren der OWASP Top 10 Web Application Security Risks: A06:2021 – Verwundbare und veraltete Komponenten.
Dieses Projekt ist eine Java-Webanwendung, die das Struts 2-Framework verwendet. Es wird mit Maven erstellt und kann mit dem Jetty-Server ausgeführt werden.
mvn clean install
mvn jetty:run
Öffnen Sie Ihren Webbrowser und navigieren Sie zu http://localhost:8080/dvwa.
src/main/java: Enthält den Java-Quellcode.src/main/resources: Enthält die Konfigurationsdateien.src/main/webapp: Enthält die Webanwendungsdateien (JSP, HTML, CSS, JS).Die Struts-Konfiguration befindet sich in src/main/resources/struts.xml.
Die Maven-Konfiguration befindet sich in pom.xml.
Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.