Damn Vulnerable Web Application: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 1: Zeile 1:
 +
=Grundsätzliches=
 +
*Damn Vulnerable Web Application (DVWA) ist eine PHP/MySQL-Webanwendung, die verdammt anfällig ist.
 +
*Das Hauptziel ist es, Sicherheitsexperten zu helfen, ihre Fähigkeiten und Tools in einem rechtlichen Umfeld zu testen
 +
*Weitere Ziele sind Webentwicklern zu helfen, die Prozesse zur Sicherung von Webanwendungen besser zu verstehen
 +
*Sowie Schülern als auch Lehrern zu helfen, sich in einem kontrollierten Unterricht über die Sicherheit von Webanwendungen zu informieren.
 +
*Ziel von DVWA ist es, einige der gängigsten Web-Schwachstellen mit verschiedenen Schwierigkeitsgraden mit einer einfachen, unkomplizierten Oberfläche zu üben.
 +
*Bitte beachten Sie, dass diese Software sowohl dokumentierte als auch undokumentierte Sicherheitslücken aufweist.
 +
*Dies ist beabsichtigt. Sie werden ermutigt, so viele Probleme wie möglich zu entdecken.
 +
 +
 +
 +
 
=Docker Installation=
 
=Docker Installation=
 
*apt install docker.io
 
*apt install docker.io

Version vom 1. Juli 2021, 10:41 Uhr

Grundsätzliches

  • Damn Vulnerable Web Application (DVWA) ist eine PHP/MySQL-Webanwendung, die verdammt anfällig ist.
  • Das Hauptziel ist es, Sicherheitsexperten zu helfen, ihre Fähigkeiten und Tools in einem rechtlichen Umfeld zu testen
  • Weitere Ziele sind Webentwicklern zu helfen, die Prozesse zur Sicherung von Webanwendungen besser zu verstehen
  • Sowie Schülern als auch Lehrern zu helfen, sich in einem kontrollierten Unterricht über die Sicherheit von Webanwendungen zu informieren.
  • Ziel von DVWA ist es, einige der gängigsten Web-Schwachstellen mit verschiedenen Schwierigkeitsgraden mit einer einfachen, unkomplizierten Oberfläche zu üben.
  • Bitte beachten Sie, dass diese Software sowohl dokumentierte als auch undokumentierte Sicherheitslücken aufweist.
  • Dies ist beabsichtigt. Sie werden ermutigt, so viele Probleme wie möglich zu entdecken.



Docker Installation

  • apt install docker.io

DVWA start

  • docker run -d --rm -it -p 80:80 --name dvwa vulnerables/web-dvwa

DVWA stop

  • docker stop dvwa