Damn Vulnerable Web Application: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 7: Zeile 7:
 
*Bitte beachten Sie, dass diese Software sowohl dokumentierte als auch undokumentierte Sicherheitslücken aufweist.
 
*Bitte beachten Sie, dass diese Software sowohl dokumentierte als auch undokumentierte Sicherheitslücken aufweist.
 
*Dies ist beabsichtigt. Sie werden ermutigt, so viele Probleme wie möglich zu entdecken.
 
*Dies ist beabsichtigt. Sie werden ermutigt, so viele Probleme wie möglich zu entdecken.
 
+
=Links=
 
+
https://github.com/digininja/DVWA
 
 
  
 
=Docker Installation=
 
=Docker Installation=

Version vom 1. Juli 2021, 10:42 Uhr

Grundsätzliches

  • Damn Vulnerable Web Application (DVWA) ist eine PHP/MySQL-Webanwendung, die verdammt anfällig ist.
  • Das Hauptziel ist es, Sicherheitsexperten zu helfen, ihre Fähigkeiten und Tools in einem rechtlichen Umfeld zu testen
  • Weitere Ziele sind Webentwicklern zu helfen, die Prozesse zur Sicherung von Webanwendungen besser zu verstehen
  • Sowie Schülern als auch Lehrern zu helfen, sich in einem kontrollierten Unterricht über die Sicherheit von Webanwendungen zu informieren.
  • Ziel von DVWA ist es, einige der gängigsten Web-Schwachstellen mit verschiedenen Schwierigkeitsgraden mit einer einfachen, unkomplizierten Oberfläche zu üben.
  • Bitte beachten Sie, dass diese Software sowohl dokumentierte als auch undokumentierte Sicherheitslücken aufweist.
  • Dies ist beabsichtigt. Sie werden ermutigt, so viele Probleme wie möglich zu entdecken.

Links

https://github.com/digininja/DVWA

Docker Installation

  • apt install docker.io

DVWA start

  • docker run -d --rm -it -p 80:80 --name dvwa vulnerables/web-dvwa

DVWA stop

  • docker stop dvwa