运行一个启用SSL的Damn Vulnerable Web App。
为什么?
你可能想测试通过SSL进行的Web攻击检测。
docker build -t dvwassl:latest .
docker run -d -p 443:443 dvwassl:latest
镜像自带预生成的SSL证书和密钥。你也可以使用自己的证书和密钥,或者生成新的:
openssl req -x509 -newkey rsa:4096 -keyout key.pem -out cert.pem -sha256 -days 365 -nodes
然后,运行容器:
docker run -d -p 443:443 -v $(pwd)/cert.pem:/etc/apache2/cert.pem -v $(pwd)/key.pem:/etc/apache2/key.pem dvwassl:latest
你可以使用以下凭据登录:
如需更多信息,请访问DVWA官方github仓库。
本程序仅供教育目的。未经许可请勿使用。通常的免责声明适用,特别是作者(opsxcq)不对因直接或间接使用这些程序提供的信息或功能造成的任何损害负责。作者或任何互联网提供商不对这些程序或其衍生品的内容或滥用承担任何责任。使用这些程序即表示您接受:因使用这些程序造成的任何损害(数据丢失、系统崩溃、系统入侵等)均非opsxcq的责任。