Damn Vulnerable Web Application

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen

Grundsätzliches

  • Damn Vulnerable Web Application (DVWA) ist eine PHP/MySQL-Webanwendung, die verdammt anfällig ist.
  • Das Hauptziel ist es, Sicherheitsexperten zu helfen, ihre Fähigkeiten und Tools in einem rechtlichen Umfeld zu testen
  • Weitere Ziele sind Webentwicklern zu helfen, die Prozesse zur Sicherung von Webanwendungen besser zu verstehen
  • Sowie Schülern als auch Lehrern zu helfen, sich in einem kontrollierten Unterricht über die Sicherheit von Webanwendungen zu informieren.
  • Ziel von DVWA ist es, einige der gängigsten Web-Schwachstellen mit verschiedenen Schwierigkeitsgraden mit einer einfachen, unkomplizierten Oberfläche zu üben.
  • Bitte beachten Sie, dass diese Software sowohl dokumentierte als auch undokumentierte Sicherheitslücken aufweist.
  • Dies ist beabsichtigt. Sie werden ermutigt, so viele Probleme wie möglich zu entdecken.



Docker Installation

  • apt install docker.io

DVWA start

  • docker run -d --rm -it -p 80:80 --name dvwa vulnerables/web-dvwa

DVWA stop

  • docker stop dvwa