
Un'applicazione web deliberatamente vulnerabile costruita su Struts 2 (CVE-2017-5638) e Log4J (CVE-2021-44228) per test e dimostrazione dei rischi di sicurezza delle applicazioni web OWASP Top 10: A06:2021-Vulnerable and Outdated Components.
Questo progetto è un'applicazione web Java che utilizza il framework Struts 2. È costruita con Maven e può essere eseguita tramite il server Jetty.
mvn clean install
mvn jetty:run
Apri il tuo browser web e naviga all'indirizzo http://localhost:8080/dvwa.
src/main/java: Contiene il codice sorgente Java.src/main/resources: Contiene i file di configurazione.src/main/webapp: Contiene i file dell'applicazione web (JSP, HTML, CSS, JS).La configurazione di Struts si trova in src/main/resources/struts.xml.
La configurazione di Maven si trova in pom.xml.
Questo progetto è concesso in licenza secondo i termini della Licenza MIT - vedi il file LICENSE per i dettagli.