
SSL 지원 Damn Vulnerable Web App (DVWA)
SSL이 활성화된 Damn Vulnerable Web App을 실행합니다.
이유는?
SSL을 통해 웹 공격 탐지를 테스트하고 싶을 수 있습니다.
docker build -t dvwassl:latest .
docker run -d -p 443:443 dvwassl:latest
이미지에는 미리 생성된 SSL 인증서와 키가 포함되어 있습니다. 직접 소유한 것을 사용하거나 새로 생성할 수도 있습니다:
openssl req -x509 -newkey rsa:4096 -keyout key.pem -out cert.pem -sha256 -days 365 -nodes
그런 다음 컨테이너를 실행합니다:
docker run -d -p 443:443 -v $(pwd)/cert.pem:/etc/apache2/cert.pem -v $(pwd)/key.pem:/etc/apache2/key.pem dvwassl:latest
로그인하려면 다음 자격 증명을 사용할 수 있습니다:
더 많은 정보를 원하시면 DVWA 공식 github 저장소를 방문하세요.
이 프로그램 및 이전 프로그램은 교육 목적으로만 사용됩니다. 허가 없이 사용하지 마십시오. 일반적인 면책 조항이 적용되며, 특히 opsxcq는 이 프로그램이 제공하는 정보나 기능의 직간접적인 사용으로 인해 발생하는 어떠한 손해에 대해서도 책임을 지지 않습니다. 저자 또는 인터넷 제공자는 이러한 프로그램의 내용이나 오용, 또는 그 파생물에 대해 책임을 지지 않습니다. 이 프로그램을 사용함으로써 귀하는 이 프로그램의 사용으로 인해 발생하는 모든 손해(데이터 손실, 시스템 충돌, 시스템 손상 등)에 대해 opsxcq가 책임을 지지 않는다는 사실에 동의하는 것입니다.