Web應用程式
DVWA(Damn Vulnerable Web Application)是一個基於PHP和MySQL開發的Web應用程式,旨在幫助安全專業人員測試和提升他們的專業技能和工具。
DVWA提供了一個合法的環境,讓安全專業人員能夠合法地測試Web套用的安全性。同時,DVWA也適用於教學目的,幫助web開發者理解Web套用安全的防範措施。這個套用包含了多種常見的Web漏洞,如SQL注入、盲注、檔案包含、跨站腳本攻擊(XSS)和跨站請求偽造(CSRF)等,使得它成為一個理想的滲透測試練習系統。DVWA共包含十個攻擊模組,模擬了OWASP TOP 10列表中的多種常見Web安全漏洞,為學習Web滲透提供了全面的環境。