
Une application Web volontairement vulnérable construite sur Struts 2 (CVE-2017-5638) et Log4J (CVE-2021-44228) pour tester et démontrer les risques de sécurité des applications web du Top 10 OWASP : A06:2021-Composants vulnérables et obsolètes.
Ce projet est une application web Java utilisant le framework Struts 2. Il est construit avec Maven et peut être exécuté avec le serveur Jetty.
mvn clean install
mvn jetty:run
Ouvrez votre navigateur web et accédez à http://localhost:8080/dvwa.
src/main/java : Contient le code source Java.src/main/resources : Contient les fichiers de configuration.src/main/webapp : Contient les fichiers de l'application web (JSP, HTML, CSS, JS).La configuration Struts se trouve dans src/main/resources/struts.xml.
La configuration Maven se trouve dans pom.xml.
Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.