Damn Vulnerable Web Application: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 17: Zeile 17:
 
=DVWA stop=
 
=DVWA stop=
 
*docker stop dvwa
 
*docker stop dvwa
 +
=Account=
 +
*Username: admin
 +
*Password: password

Version vom 30. Juli 2021, 08:03 Uhr

Grundsätzliches

  • Damn Vulnerable Web Application (DVWA) ist eine PHP/MySQL-Webanwendung, die verdammt anfällig ist.
  • Das Hauptziel ist es, Sicherheitsexperten zu helfen, ihre Fähigkeiten und Tools in einem rechtlichen Umfeld zu testen
  • Weitere Ziele sind Webentwicklern zu helfen, die Prozesse zur Sicherung von Webanwendungen besser zu verstehen
  • Sowie Schülern als auch Lehrern zu helfen, sich in einem kontrollierten Unterricht über die Sicherheit von Webanwendungen zu informieren.
  • Ziel von DVWA ist es, einige der gängigsten Web-Schwachstellen mit verschiedenen Schwierigkeitsgraden mit einer einfachen, unkomplizierten Oberfläche zu üben.
  • Bitte beachten Sie, dass diese Software sowohl dokumentierte als auch undokumentierte Sicherheitslücken aufweist.
  • Dies ist beabsichtigt. Sie werden ermutigt, so viele Probleme wie möglich zu entdecken.

Links

https://github.com/digininja/DVWA

Docker Installation

  • apt install docker.io

DVWA start

  • docker run -d --rm -it -p 82:80 --name dvwa vulnerables/web-dvwa

DVWA stop

  • docker stop dvwa

Account

  • Username: admin
  • Password: password