
意図的に脆弱性を持たせたWebアプリケーションで、Struts 2(CVE-2017-5638)とLog4J(CVE-2021-44228)上に構築されており、OWASP Top 10 Webアプリケーションセキュリティリスク:A06:2021-脆弱で陳腐化したコンポーネントのテストおよびデモンストレーションを目的としています。
このプロジェクトは、Struts 2フレームワークを使用したJava Webアプリケーションです。Mavenでビルドされ、Jettyサーバーを使用して実行できます。
mvn clean install
mvn jetty:run
Webブラウザを開き、http://localhost:8080/dvwa にアクセスします。
src/main/java: Javaソースコードを含みます。src/main/resources: 設定ファイルを含みます。src/main/webapp: Webアプリケーションファイル(JSP、HTML、CSS、JS)を含みます。Struts設定は src/main/resources/struts.xml にあります。
Maven設定は pom.xml にあります。
このプロジェクトはMITライセンスの下でライセンスされています。詳細については LICENSE ファイルを参照してください。