
Application Web Vulnérable Damn (DVWA) avec SSL
Exécutez une application Web vulnérable avec SSL.
Pourquoi ?
Vous pourriez vouloir tester la détection d'attaques web via SSL.
docker build -t dvwassl:latest .
docker run -d -p 443:443 dvwassl:latest
L'image est fournie avec un certificat et une clé SSL pré-générés. Vous pouvez également utiliser les vôtres ou en générer de nouveaux :
openssl req -x509 -newkey rsa:4096 -keyout key.pem -out cert.pem -sha256 -days 365 -nodes
Ensuite, exécutez le conteneur :
docker run -d -p 443:443 -v $(pwd)/cert.pem:/etc/apache2/cert.pem -v $(pwd)/key.pem:/etc/apache2/key.pem dvwassl:latest
Pour vous connecter, vous pouvez utiliser les identifiants suivants :
Vous pouvez visiter le dépôt GitHub officiel de DVWA si vous souhaitez plus d'informations.
Ce programme ou tout programme précédent est UNIQUEMENT à des fins éducatives. Ne l'utilisez pas sans autorisation. La clause de non-responsabilité habituelle s'applique, notamment le fait que moi (opsxcq) ne suis pas responsable des dommages causés par l'utilisation directe ou indirecte des informations ou fonctionnalités fournies par ces programmes. L'auteur ou tout fournisseur d'accès Internet n'assume AUCUNE responsabilité quant au contenu ou à l'utilisation abusive de ces programmes ou de leurs dérivés. En utilisant ces programmes, vous acceptez le fait que tout dommage (perte de données, crash système, compromission système, etc.) causé par l'utilisation de ces programmes n'est pas de la responsabilité d'opsxcq.