ganeshkrishnareddy/WebAppVAPT

GitHub: ganeshkrishnareddy/WebAppVAPT

基于 DVWA 靶场和 Nmap 的 Web 应用漏洞评估项目,用于演示和记录 SQL 注入、XSS 等常见漏洞的测试方法与缓解策略。

Stars: 0 | Forks: 0

# Web 应用漏洞评估 本项目使用托管在 Docker 上的 **DVWA** 来识别常见的 Web 漏洞(SQL 注入、XSS)。旨在演示基本的漏洞测试与缓解技术。 ## 使用的技术: - DVWA (Docker) - Nmap ## 设置 1. **安装 Docker**:[Docker 安装指南](https://docs.docker.com/get-docker/) 2. **使用 Docker 运行 DVWA**: docker run --rm -d -p 80:80 vulnerables/web-dvwa 3. **访问 DVWA**:在浏览器中打开 `http://localhost` 并使用默认凭据登录。 ## 信息收集 使用 **Nmap** 扫描 Web 应用的开放端口和服务,以收集关于潜在攻击面的情报。 ## 漏洞测试 ### SQL 注入 在 DVWA 登录表单上测试 SQL 注入漏洞。 ### 跨站脚本攻击 (XSS) 使用 DVWA 的 XSS 页面测试反射型 XSS。 ## 文档 有关详细的发现和缓解策略报告,请参阅 `Simple Web Application Vulnerability Assessment.pdf`。
标签:AES-256, CISA项目, CTI, Docker, DVWA, Nmap, Web安全, 安全防御评估, 漏洞评估, 蓝队分析, 虚拟驱动器, 请求拦截, 跨站脚本(XSS)