Стенд для веб-пентеста на Docker: три контейнера за вечер

2026-09-11 · Бельский.ком
Docker-compose из трёх уязвимых приложений даёт свой стенд для практики веб-безопасности без виртуальных машин и ручной настройки зависимостей. Что внутри: DVWA — классика на PHP/MySQL: SQL-инъекции, XSS, command injection, загрузка файлов, три уровня сложности на каждую уязвимость. OWASP Juice Shop — современный магазин на Node.js и Angular со 100+ задачами из OWASP Top 10 и скрытым scoreboard. crAPI — чистый API-пентест без фронтенда: BOLA, манипуляции с JWT, сломанная авторизация из OWASP API Security Top 10. Требования скромные: ноутбук с 8 ГБ RAM. Порты в docker-compose.yml обязательно привязывайте к 127.0.0.1, иначе уязвимые приложения будут видны из локальной сети. Запуск — одна команда: docker compose up -d. Полная статья: https://clck.su/nDlIn
Подписывайтесь на наши каналы:
← Все новости