
Damn Vulnerable Web App (DVWA) con SSL abilitato
Esegui un'applicazione web dannatamente vulnerabile con SSL.
Perché?
Potresti voler testare le rilevazioni di attacchi web su SSL.
docker build -t dvwassl:latest .
docker run -d -p 443:443 dvwassl:latest
L'immagine viene fornita con un certificato e una chiave SSL pre-generati. Puoi anche usare i tuoi o generarli nuovi:
openssl req -x509 -newkey rsa:4096 -keyout key.pem -out cert.pem -sha256 -days 365 -nodes
Poi, esegui il container:
docker run -d -p 443:443 -v $(pwd)/cert.pem:/etc/apache2/cert.pem -v $(pwd)/key.pem:/etc/apache2/key.pem dvwassl:latest
Per effettuare il login puoi usare le seguenti credenziali:
Puoi visitare il repository GitHub ufficiale di DVWA se vuoi maggiori informazioni.
Questo programma o il precedente è SOLO a scopo educativo. Non usarlo senza autorizzazione. Si applica la consueta clausola di esclusione di responsabilità, in particolare il fatto che io (opsxcq) non sono responsabile per eventuali danni causati dall'uso diretto o indiretto delle informazioni o funzionalità fornite da questi programmi. L'autore o qualsiasi provider Internet NON si assumono alcuna responsabilità per il contenuto o l'uso improprio di questi programmi o di loro derivati. Usando questi programmi accetti che qualsiasi danno (perdita di dati, crash di sistema, compromissione del sistema, ecc.) causato dall'uso di questi programmi non è responsabilità di opsxcq.