Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
DVWA — 意図的に脆弱性を持たせたPHP/MariaDBウェブアプリケーション。合法的で管理された環境で、複数の難易度レベルにわたる一般的なWebセキュリティ脆弱性の練習ができます。 | Kitploit
ツール/GitHubGitHub/digininja/dvwa
脆弱性分析ウェブセキュリティペネトレーションテスト学習と教育ラボと実践ラボと実践 第4位
GitHubdigininja/dvwa

DVWA

意図的に脆弱性を持たせたPHP/MariaDBウェブアプリケーション。合法的で管理された環境で、複数の難易度レベルにわたる一般的なWebセキュリティ脆弱性の練習ができます。

リポジトリを見る
13.5k5.0k3622日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

DAMN VULNERABLE WEB APPLICATION(脆弱極まりないWebアプリケーション)

Damn Vulnerable Web Application(DVWA)は、非常に脆弱なPHP/MariaDBベースのWebアプリケーションです。その主な目的は、セキュリティ専門家が合法的な環境でスキルやツールをテストし、Web開発者がWebアプリケーションのセキュリティ確保プロセスをより深く理解し、学生や教師が制御された教室環境でWebアプリケーションセキュリティを学ぶための支援を提供することです。

DVWAの目標は、さまざまな難易度レベルで、最も一般的なWeb脆弱性のいくつかを、シンプルで直感的なインターフェースを通じて実践することです。 なお、このソフトウェアには文書化された脆弱性と文書化されていない脆弱性の両方が存在することに注意してください。これは意図的なものです。できるだけ多くの問題を発見するよう挑戦することを推奨します。


警告!

Damn Vulnerable Web Applicationは非常に脆弱です!プロバイダの公開htmlフォルダやインターネットに公開されたサーバにはアップロードしないでください。侵害される可能性があります。NATネットワークモードに設定された仮想マシン(VirtualBox や VMware など)を使用することを推奨します。ゲストマシン内に、Webサーバとデータベース用の XAMPP をダウンロードしてインストールできます。

免責事項

本アプリケーション(DVWA)の使用方法について、当方は一切の責任を負いません。アプリケーションの目的は明確に示しており、悪意のある目的で使用されるべきではありません。ユーザーがDVWAを公開Webサーバにインストールすることを防ぐため、警告を発し対策を講じています。DVWAのインストールによってWebサーバが侵害された場合、その責任はアップロードおよびインストールを行った個人または組織に帰属し、当方は一切の責任を負いません。


ライセンス

このファイルはDamn Vulnerable Web Application(DVWA)の一部です。

Damn Vulnerable Web Application(DVWA)はフリーソフトウェアです。あなたはこれを、フリーソフトウェア財団によって発行されたGNU General Public License(バージョン3、または(オプションとして)それ以降のバージョン)の条項に基づいて、再配布および/または改変することができます。

Damn Vulnerable Web Application(DVWA)は、有用であることを期待して配布されていますが、いかなる保証もありません。暗黙の商品性保証や特定目的への適合性の保証もありません。詳細については、GNU General Public Licenseを参照してください。

あなたはこのプログラムとともにGNU General Public Licenseのコピーを受け取っているはずです。ない場合は、https://www.gnu.org/licenses/ を参照してください。


国際化(Internationalisation)

このファイルは複数の言語で利用可能です:

  • Arabic: العربية
  • Chinese: 简体中文
  • French: Français
  • Korean: 한국어
  • Persian: فارسی
  • Polish: Polski
  • Portuguese: Português
  • Spanish: Español
  • Turkish: Türkçe
  • Indonesia: Indonesia
  • Vietnamese: Vietnamese
  • Italian: Italiano
  • Ukrainian: Українська
  • Russian: Русский

翻訳に貢献したい場合は、PRを提出してください。ただし、これは単にGoogle翻訳に通して提出することを意味するものではありません。そのような翻訳は却下されます。希望する言語の2文字コード(ISO 639-1 に基づく)をファイル名に使用し、'README.xx.md' という新しいファイルを追加して翻訳版を提出してください。


ダウンロード

DVWAにはさまざまなバージョンが存在しますが、サポートされている唯一のバージョンは公式GitHubリポジトリの最新ソースです。リポジトリからクローンするか:```sh git clone https://github.com/digininja/DVWA.git

または、[ファイルのZIPをダウンロード](https://github.com/digininja/DVWA/archive/master.zip)してください。

- - -

### インストール

### 自動インストール 🛠️

**注意:これは公式のDVWAスクリプトではありません。[IamCarron](https://github.com/iamCarron/)によって作成されました。このスクリプトの作成には多くの作業が費やされており、作成時点では悪意のある動作はありませんでしたが、システム上で盲目的に実行する前にスクリプトを確認することをお勧めします。念のため。バグは[IamCarron](https://github.com/iamCarron/)に報告してください。ここではありません。**

Kali、Ubuntu、Kubuntu、Linux Mint、Zorin OSなどのDebianベースのマシン向けのDVWA自動設定スクリプト。

**注意:このスクリプトはroot権限を必要とし、Debianベースのシステム向けに調整されています。rootユーザーとして実行していることを確認してください。**

#### インストール要件

- **オペレーティングシステム:** Debianベースのシステム(Kali、Ubuntu、Kubuntu、Linux Mint、Zorin OS)
- **権限:** rootユーザーとして実行

#### インストール手順

##### ワンライナー

これにより、[@IamCarron](https://github.com/IamCarron)によって書かれたインストールスクリプトがダウンロードされ、自動的に実行されます。著者とレビュー時のスクリプトを信頼していなければここに含めることはありませんが、誰かが悪意を持つ可能性は常にあります。そのため、自分で確認せずに他人のコードを実行するのが不安な場合は、手動の手順に従って、ダウンロード後に確認してください。```sh
sudo bash -c "$(curl --fail --show-error --silent --location https://raw.githubusercontent.com/IamCarron/DVWA-Script/main/Install-DVWA.sh)"
スクリプトを手動で実行する
  1. スクリプトをダウンロード: ```sh wget https://raw.githubusercontent.com/IamCarron/DVWA-Script/main/Install-DVWA.sh
  2. スクリプトを実行可能にする: ```sh chmod +x Install-DVWA.sh
  3. スクリプトをrootとして実行: ```sh sudo ./Install-DVWA.sh

インストール動画

  • VirtualBox上で動作するKaliにDVWAをインストールする
  • XAMPPを使用してWindowsにDVWAをインストールする
  • Windows 10にDamn Vulnerable Web Application(DVWA)をインストールする

Windows + XAMPP

DVWAをインストールする最も簡単な方法は、まだWebサーバーをセットアップしていない場合、XAMPPをダウンロードしてインストールすることです。

XAMPPは、Linux、Solaris、Windows、Mac OS X向けの非常に簡単にインストールできるApacheディストリビューションです。パッケージにはApache Webサーバー、MySQL、PHP、Perl、FTPサーバー、phpMyAdminが含まれています。

このビデオでは、Windowsのインストールプロセスを説明していますが、他のOSでも同様の手順です。

Docker

hoang-himself と JGillam のおかげで、master ブランチへのコミットごとにDockerイメージがビルドされ、GitHub Container Registryからプルできるようになっています。

入手できるものの詳細については、ビルド済みのDockerイメージを参照してください。

はじめに

前提条件: Docker と Docker Compose。

  • Docker Desktop を使用している場合、これらは両方とも既にインストールされているはずです。
  • Linux で Docker Engine を使用する場合は、インストールガイドに従ってください。

上記の最新のDockerリリースをサポートしています。 Linux を使用していて、パッケージマネージャーに付属の Docker パッケージを使用している場合でも、おそらく動作しますが、サポートはベストエフォートとなります。

パッケージマネージャーバージョンからアップストリームの Docker にアップグレードするには、Ubuntu、Fedora などのマニュアルにあるように、古いバージョンをアンインストールする必要があります。 Docker データ(コンテナ、イメージ、ボリュームなど)は影響を受けないはずですが、問題が発生した場合は、Dockerに報告し、それまでは検索エンジンをご利用ください。

それでは、始めるには:

  1. docker version と docker compose version を実行して、Docker と Docker Compose が正しくインストールされていることを確認します。出力にバージョンが表示されるはずです。

    例:

    >>> docker version
    Client:
     [...]
     Version:           23.0.5
     [...]
    
    Server: Docker Desktop 4.19.0 (106363)
     Engine:
      [...]
      Version:          23.0.5
      [...]
    
    >>> docker compose version
    Docker Compose version v2.17.3
    

    何も表示されないか、コマンドが見つからないというエラーが出た場合は、前提条件に従って Docker と Docker Compose をセットアップしてください。

  2. このリポジトリをクローンまたはダウンロードして展開します(ダウンロード を参照)。

  3. お好みのターミナルを開き、作業ディレクトリをこのフォルダ(DVWA)に変更します。

  4. docker compose up -d を実行します。

DVWA が http://localhost:4280 で利用可能になりました。

コンテナで DVWA を実行する場合、Webサーバーは通常のポート80ではなく、ポート4280で待機していることに注意してください。 この決定の詳細については、DVWAを別のポートで実行したいを参照してください。

ローカルビルド

ローカルで変更を加え、プロジェクトをローカルからビルドしたい場合は、compose.yml に移動し、pull_policy: always を pull_policy: build に変更します。

docker compose up -d を実行すると、レジストリにあるものに関係なく、Docker がローカルからイメージをビルドするようになります。

参考: pull_policy.

ローカルファイルの提供

ローカルで変更を行っており、変更のたびにプロジェクトをビルドしたくない場合:

  1. compose.yml に移動し、以下をコメント解除します:
        # volumes:
        #   - ./:/var/www/html
    
  2. cp config/config.inc.php.dist config/config.inc.php を実行してデフォルトの設定ファイルをコピーします。
  3. docker compose up -d を実行すると、ローカルファイルの変更がコンテナに反映されます。

PHP バージョン

理想的には、最新の安定版 PHP を使用することをお勧めします。このアプリはそのバージョンで開発およびテストされます。

PHP 5.x を使用しようとするユーザーへのサポートは提供されません。

7.3 未満のバージョンには既知の問題があり、問題が発生します。アプリの大部分は動作しますが、一部の機能がランダムに動作しない可能性があります。古いバージョンを使用する特別な理由がない限り、サポートは提供されません。

Linux パッケージ

Debian ベースの Linux ディストリビューションを使用している場合、以下のパッケージ(またはそれに相当するもの)をインストールする必要があります:

  • apache2
  • libapache2-mod-php
  • mariadb-server
  • mariadb-client
  • php php-mysqli
  • php-gd
ツールをダウンロード