Docker-compose из трёх уязвимых приложений даёт свой стенд для практики веб-безопасности без виртуальных машин и ручной настройки зависимостей.
Что внутри:
DVWA — классика на PHP/MySQL: SQL-инъекции, XSS, command injection, загрузка файлов, три уровня сложности на каждую уязвимость.
OWASP Juice Shop — современный магазин на Node.js и Angular со 100+ задачами из OWASP Top 10 и скрытым scoreboard.
crAPI — чистый API-пентест без фронтенда: BOLA, манипуляции с JWT, сломанная авторизация из OWASP API Security Top 10.
Требования скромные: ноутбук с 8 ГБ RAM. Порты в docker-compose.yml обязательно привязывайте к 127.0.0.1, иначе уязвимые приложения будут видны из локальной сети. Запуск — одна команда: docker compose up -d.
Полная статья: https://clck.su/nDlIn