
Una aplicación web deliberadamente vulnerable construida sobre Struts 2 (CVE-2017-5638) y Log4J (CVE-2021-44228) para pruebas y demostración de los riesgos de seguridad de aplicaciones web del OWASP Top 10: A06:2021-Componentes vulnerables y desactualizados.
Este proyecto es una aplicación web Java que utiliza el framework Struts 2. Está construido con Maven y se puede ejecutar usando el servidor Jetty.
mvn clean install
mvn jetty:run
Abra su navegador web y navegue a http://localhost:8080/dvwa.
src/main/java: Contiene el código fuente Java.src/main/resources: Contiene los archivos de configuración.src/main/webapp: Contiene los archivos de la aplicación web (JSP, HTML, CSS, JS).La configuración de Struts se encuentra en src/main/resources/struts.xml.
La configuración de Maven se encuentra en pom.xml.
Este proyecto está licenciado bajo la Licencia MIT - consulte el archivo LICENSE para más detalles.