Skip to content

Latest commit

 

History

History
38 lines (32 loc) · 2.3 KB

File metadata and controls

38 lines (32 loc) · 2.3 KB

Этап 1 — Подготовка лаборатории

Что делаем

Разворачиваем DVWA локально через Docker (в этом проекте — через GitHub Codespaces) и проверяем, что она работает.

Шаги

  1. Открыть репозиторий на GitHub → Code → Codespaces → Create codespace on main.
  2. Дождаться, пока Codespace соберётся (ставится Docker внутри контейнера — 1-2 минуты).
  3. В терминале Codespaces проверить Docker:
    docker --version
    docker compose version
  4. Временно раскомментировать проброс порта 8080:80 у сервиса dvwa в docker-compose.yml (для первой проверки — без WAF, чтобы убедиться, что сама DVWA работает).
  5. Запустить:
    docker compose up -d dvwa
  6. Открыть порт 8080 через вкладку PORTS в Codespaces (там будет ссылка вида https://xxxx-8080.app.github.dev).
  7. Перейти на /setup.php, нажать Create / Reset Database.
  8. Войти: admin / password.
  9. В меню DVWA Security выставить уровень Low.
  10. Открыть раздел SQL Injection, ввести 1 в поле User ID — должен вернуться результат из БД.

Ожидаемый результат

  • DVWA доступна и отвечает
  • База данных создана
  • Тестовый запрос 1 возвращает данные пользователя

Что приложить

  • Скриншот главной страницы DVWA после логина → screenshots/01-lab-setup/dvwa-home.png
  • Скриншот успешного результата SQL Injection теста (id=1) → screenshots/01-lab-setup/sqli-test.png

Примечание

После проверки — вернуть docker-compose.yml в исходное состояние (закомментировать прямой порт), так как дальше доступ к DVWA будет идти только через WAF (порт 8080 у сервиса waf).