
Преднамеренно уязвимое веб-приложение, построенное на Struts 2 (CVE-2017-5638) и Log4J (CVE-2021-44228), для тестирования и демонстрации рисков безопасности веб-приложений OWASP Top 10: A06:2021-Vulnerable and Outdated Components.
Этот проект представляет собой Java-веб-приложение, использующее фреймворк Struts 2. Оно собирается с помощью Maven и может запускаться с использованием сервера Jetty.
mvn clean install
mvn jetty:run
Откройте веб-браузер и перейдите по адресу http://localhost:8080/dvwa.
src/main/java: Содержит исходный код Java.src/main/resources: Содержит файлы конфигурации.src/main/webapp: Содержит файлы веб-приложения (JSP, HTML, CSS, JS).Конфигурация Struts находится в файле src/main/resources/struts.xml.
Конфигурация Maven находится в файле pom.xml.
Этот проект лицензирован в соответствии с MIT License — подробнее см. в файле LICENSE.