
Struts 2 (CVE-2017-5638)와 Log4J (CVE-2021-44228)를 기반으로 구축된 의도적으로 취약한 웹 애플리케이션으로, OWASP Top 10 웹 애플리케이션 보안 위험(A06:2021-취약하고 오래된 구성요소)의 테스트 및 시연을 위한 것입니다.
이 프로젝트는 Struts 2 프레임워크를 사용하는 Java 웹 애플리케이션입니다. Maven으로 빌드되었으며 Jetty 서버를 사용하여 실행할 수 있습니다.
mvn clean install
mvn jetty:run
웹 브라우저를 열고 http://localhost:8080/dvwa로 이동하세요.
src/main/java: Java 소스 코드를 포함합니다.src/main/resources: 구성 파일을 포함합니다.src/main/webapp: 웹 애플리케이션 파일 (JSP, HTML, CSS, JS)을 포함합니다.Struts 구성은 src/main/resources/struts.xml에 있습니다.
Maven 구성은 pom.xml에 있습니다.
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.