如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。
只需在 AI 对话中先发送下面这句话即可:
请先完整阅读并严格遵守以下文档中的全部规则与要求:
https://xuanyuan.cloud/agents.md
在未充分阅读并理解该文档前,不要生成任何命令、配置、修改建议、故障排查方案或技术回答。后续所有输出都必须严格以该文档中的规范为最高优先级执行。查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
Polyscripted DVWA是经过多脚本化处理的Damn Vulnerable Web App,其表面行为与原应用一致,但底层PHP代码被打乱。
docker run -p 80:80 polyverse/dvwaadmin,密码passwordhellopayload.php或php-reverse-shell.php)/hackable/uploads/payload.php)注意:多脚本化版本中部分模块未添加,可能出现错误,但不影响演示,后续会更新。
若需运行非多脚本化版本的DVWA:
docker run -p 8080:80 citizenstig/dvwa
遵循上述相同流程或参考以下说明。
!License
Damn Vulnerable Web Application(DVWA)是一个极易受***的PHP/MySQL Web应用,旨在帮助安全专业人员在合法环境中测试技能和工具,帮助开发者理解Web应用安全流程,以及辅助师生在受控课堂环境中学习Web应用安全。
DVWA提供多种难度级别的常见Web漏洞练习,界面简洁直观。请注意,该软件存在文档化和未文档化的漏洞,这是有意为之,鼓励用户发现尽可能多的问题。
警告:该镜像存在多种***漏洞,请勿部署到任何公共服务器。
需安装Docker,执行以下命令:
bashdocker run --rm -it -p 80:80 vulnerables/web-dvwa
等待镜像下载并启动后,在本地访问即可看到界面。点击"Create / Reset database"按钮生成所需配置。
默认难度为"impossible",可通过左侧菜单的"DVWA Security"项修改。
若设置为低难度,可尝试SQL注入:在"SQL Injection"标签页的id字段输入以下查询:
sql%' and 1=0 union select null, concat(user,':',password) from users #
还有其他漏洞可探索,尽情尝试!
更多信息可访问官方网站或https://github.com/ethicalhack3r/DVWA%E3%80%82
本程序仅用于教育目的,未经许可不得使用。作者不对因使用本程序或其衍生产品造成的任何损害(数据丢失、系统崩溃、系统compromise等)负责。使用本程序即表示您接受上述免责条款。
您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。






来自真实用户的反馈,见证轩辕镜像的优质服务