
SSL対応のDamn Vulnerable Web Appを実行します。
なぜ?
SSL上でのWeb攻撃検出をテストしたい場合があります。
docker build -t dvwassl:latest .
docker run -d -p 443:443 dvwassl:latest
イメージには事前生成されたSSL証明書とキーが含まれます。独自のものを使用するか、新しいものを生成することもできます:
openssl req -x509 -newkey rsa:4096 -keyout key.pem -out cert.pem -sha256 -days 365 -nodes
次に、コンテナを実行します:
docker run -d -p 443:443 -v $(pwd)/cert.pem:/etc/apache2/cert.pem -v $(pwd)/key.pem:/etc/apache2/key.pem dvwassl:latest
ログインには以下の認証情報を使用できます:
詳細については、DVWA公式のgithubリポジトリをご覧ください。
このプログラムおよび以前のプログラムは教育目的のみです。許可なく使用しないでください。通常の免責事項が適用されます。特に、私(opsxcq)は、これらのプログラムによって提供される情報や機能の直接的または間接的な使用によって生じたいかなる損害についても責任を負いません。作者またはインターネットプロバイダーは、これらのプログラムまたはその派生版の内容や誤用について一切の責任を負いません。これらのプログラムを使用することにより、これらのプログラムの使用によって生じた損害(データ損失、システムクラッシュ、システム侵害など)がopsxcqの責任ではないことを了承したものとみなされます。