
Уязвимое веб-приложение Damn Vulnerable Web App с поддержкой SSL (DVWA)
Запустите уязвимое веб-приложение с поддержкой SSL.
Зачем?
Возможно, вы захотите протестировать обнаружение веб-атак через SSL.
docker build -t dvwassl:latest .
docker run -d -p 443:443 dvwassl:latest
Образ поставляется с предварительно сгенерированными SSL-сертификатом и ключом. Вы также можете использовать свои или создать новые:
openssl req -x509 -newkey rsa:4096 -keyout key.pem -out cert.pem -sha256 -days 365 -nodes
Затем запустите контейнер:
docker run -d -p 443:443 -v $(pwd)/cert.pem:/etc/apache2/cert.pem -v $(pwd)/key.pem:/etc/apache2/key.pem dvwassl:latest
Для входа можно использовать следующие учётные данные:
Вы можете посетить официальный репозиторий DVWA на GitHub, если хотите получить больше информации.
Эта или предыдущая программа предназначена ТОЛЬКО для образовательных целей. Не используйте её без разрешения. Применяются обычные положения об отказе от ответственности, особенно тот факт, что я (opsxcq) не несу ответственности за любой ущерб, причинённый прямым или косвенным использованием информации или функциональности, предоставляемой этими программами. Автор или любой интернет-провайдер НЕ несёт ответственности за содержание или неправомерное использование этих программ или любых их производных. Используя эти программы, вы принимаете тот факт, что любой ущерб (потеря данных, сбой системы, компрометация системы и т.д.), вызванный использованием этих программ, не является ответственностью opsxcq.