ganeshkrishnareddy/WebAppVAPT
GitHub: ganeshkrishnareddy/WebAppVAPT
基于 DVWA 靶场和 Nmap 的 Web 应用漏洞评估项目,用于演示和记录 SQL 注入、XSS 等常见漏洞的测试方法与缓解策略。
Stars: 0 | Forks: 0
# Web 应用漏洞评估
本项目使用托管在 Docker 上的 **DVWA** 来识别常见的 Web 漏洞(SQL 注入、XSS)。旨在演示基本的漏洞测试与缓解技术。
## 使用的技术:
- DVWA (Docker)
- Nmap
## 设置
1. **安装 Docker**:[Docker 安装指南](https://docs.docker.com/get-docker/)
2. **使用 Docker 运行 DVWA**:
docker run --rm -d -p 80:80 vulnerables/web-dvwa
3. **访问 DVWA**:在浏览器中打开 `http://localhost` 并使用默认凭据登录。
## 信息收集
使用 **Nmap** 扫描 Web 应用的开放端口和服务,以收集关于潜在攻击面的情报。
## 漏洞测试
### SQL 注入
在 DVWA 登录表单上测试 SQL 注入漏洞。
### 跨站脚本攻击 (XSS)
使用 DVWA 的 XSS 页面测试反射型 XSS。
## 文档
有关详细的发现和缓解策略报告,请参阅 `Simple Web Application Vulnerability Assessment.pdf`。
标签:AES-256, CISA项目, CTI, Docker, DVWA, Nmap, Web安全, 安全防御评估, 漏洞评估, 蓝队分析, 虚拟驱动器, 请求拦截, 跨站脚本(XSS)