
Damn Vulnerable Web App (DVWA) com suporte a SSL
Execute uma Damn Vulnerable Web App com SSL.
Por quê?
Você pode querer testar detecções de ataques web sobre SSL.
docker build -t dvwassl:latest .
docker run -d -p 443:443 dvwassl:latest
A imagem vem com certificado e chave SSL pré-gerados. Você também pode usar os seus próprios ou gerar novos:
openssl req -x509 -newkey rsa:4096 -keyout key.pem -out cert.pem -sha256 -days 365 -nodes
Em seguida, execute o container:
docker run -d -p 443:443 -v $(pwd)/cert.pem:/etc/apache2/cert.pem -v $(pwd)/key.pem:/etc/apache2/key.pem dvwassl:latest
Para fazer login, você pode usar as seguintes credenciais:
Você pode visitar o repositório oficial do DVWA no GitHub se quiser mais informações.
Este (ou o programa anterior) é apenas para fins educacionais. Não o utilize sem permissão. O aviso legal usual se aplica, especialmente o fato de que eu (opsxcq) não sou responsável por quaisquer danos causados pelo uso direto ou indireto das informações ou funcionalidades fornecidas por estes programas. O autor ou qualquer provedor de Internet NÃO assume responsabilidade pelo conteúdo ou uso indevido destes programas ou de quaisquer derivados. Ao usar estes programas, você aceita que qualquer dano (perda de dados, falha do sistema, comprometimento do sistema, etc.) causado pelo uso destes programas não é de responsabilidade do opsxcq.