
Docker化されたPHPアプリケーションで、XSS脆弱性の実践的なチャレンジとバイパス例を提供します。WAF、ブラックリスト、JavaScript検証のバイパスシナリオを含むセキュリティトレーニング用です。
このリポジトリは、いくつかのXSS脆弱性チャレンジを含むDocker化されたphpアプリケーションです。
チャレンジの背後にあるアイデアは以下の通りです。
Docker Hubを使用(最速):
sudo docker run -d -p 9003:80 moeinfatehi/xss_vulnerability_challengesヘルプ:
-d: デタッチドモード(コマンド実行後もターミナルを使用可能)
-p: ポート指定(8008は任意のポートに変更可能。ホストにWebサーバーがない場合は80に設定)
docker-composeを使用:
git clone https://github.com/moeinfatehi/xss_vulnerability_challenges.gitdocker-compose up
このプロジェクトは教育目的のみです。通常の免責事項が適用されます。特に、これらのプログラムが提供する情報や機能を直接的または間接的に使用したことによるいかなる損害についても、私は責任を負いません。著者またはインターネットプロバイダーは、これらのプログラムまたはその派生プログラムの内容や誤用について一切の責任を負いません。このプロジェクトを使用することにより、このプログラムの使用によって生じた損害(データ損失、システムクラッシュ、システム侵害など)が私の責任ではないことに同意したものとみなします。
ご質問があれば、Twitterアカウントからお気軽にお問い合わせください。