
SSL-सक्षम डैम वल्नरेबल वेब ऐप (DVWA)
SSL-सक्षम Damn Vulnerable Web App चलाएं।
क्यों?
आप SSL पर वेब हमले की पहचान का परीक्षण करना चाह सकते हैं।
docker build -t dvwassl:latest .
docker run -d -p 443:443 dvwassl:latest
इमेज में पहले से उत्पन्न SSL प्रमाणपत्र और कुंजी शामिल है। आप अपनी खुद की का उपयोग कर सकते हैं या नई उत्पन्न कर सकते हैं:
openssl req -x509 -newkey rsa:4096 -keyout key.pem -out cert.pem -sha256 -days 365 -nodes
फिर, कंटेनर चलाएं:
docker run -d -p 443:443 -v $(pwd)/cert.pem:/etc/apache2/cert.pem -v $(pwd)/key.pem:/etc/apache2/key.pem dvwassl:latest
लॉगिन करने के लिए आप निम्नलिखित क्रेडेंशियल का उपयोग कर सकते हैं:
अधिक जानकारी के लिए आप DVWA के आधिकारिक गिटहब रिपॉजिटरी पर जा सकते हैं।
यह या पिछला प्रोग्राम केवल शैक्षिक उद्देश्य के लिए है। बिना अनुमति के इसका उपयोग न करें। सामान्य अस्वीकरण लागू होता है, विशेष रूप से यह तथ्य कि मैं (opsxcq) इन प्रोग्रामों द्वारा प्रदान की गई जानकारी या कार्यक्षमता के प्रत्यक्ष या अप्रत्यक्ष उपयोग से होने वाले किसी भी नुकसान के लिए उत्तरदायी नहीं हूँ। लेखक या कोई भी इंटरनेट प्रदाता इन प्रोग्रामों या उनके किसी भी व्युत्पन्न की सामग्री या दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है। इन प्रोग्रामों का उपयोग करके आप इस तथ्य को स्वीकार करते हैं कि इन प्रोग्रामों के उपयोग से होने वाली कोई भी क्षति (डेटा हानि, सिस्टम क्रैश, सिस्टम समझौता, आदि) opsxcq की जिम्मेदारी नहीं है।