DVWA 靶场搭建

1 DVWA 简介

DVWA(Damn Vulnerable Web App)是一个基于 “PHP + MySQL” 搭建的Web应用程序,皆在为安全专业人员测试自己的专业技能和工具提供合法的环境,帮助Web开发者更好地理解Web应用安全防范的过程

DVWA 一共包括十个模块:

(1)Bruce Force,暴力破解。

(2)Command Injection,命令注入。

(3)CSRF,跨站请求伪造。

(4)File Inclusion,文件包含。

(5)File Upload,文件上传漏洞。

(6)Insecure CAPTCHA,不安全的验证。

(7)SQL Injection,SQL注入。

(8)SQL Injection(Blind),SQL注入(盲注)。

(9)XSS(Reflected),反射型XSS。

(10)XSS(Stored),存储型XSS。

每个模块包含四种难度等级:Low、Medium、High、Impossible,通过从低难度到高难度的测试,并参考代码的变化,可帮助读者更快地理解漏洞的原理。

2 DVWA 安装

DVWA 中下载DVWA 安装包 DVWA-master.zip ,首先安装好 PHPStudy 或其他集成环境,其步骤如下:

步骤01、

启动PHPStudy平台的Apache和MySQL服务,如图所示。

在这里插入图片描述

步骤02、

DVWA-master.zip文件解压并将文件名修改为dvwa,将文件复制到PHPStudy平台的\phpstudy\www 目录下,如图所示。

在这里插入图片描述

步骤03、

dvwa/config/ 目录下的文件config.inc.php.dist 复制一份,并重命名为config.inc.php,并将$_DVWA[‘db_password’] 设置为 root$_DVWA[‘db_user’] 设置为 root$_DVWA[‘db_port’] 设置为3306,如图所示。

在这里插入图片描述

步骤04、

在浏览器中访问http://localhost/dvwa,进入DVWA的安装界面,如图所示。

在这里插入图片描述

步骤05、

单击create/reset database 按钮,执行结果如图所示,表示安装成功。

在这里插入图片描述

步骤06、

安装程序自动跳转到DVWA的登录界面,单击login 打开登录界面,默认的账号信息为:Username:admin;Password:password,输入账号密码,如图所示。

在这里插入图片描述

步骤07、 单击Login 按钮,登录成功,如图所示。

在这里插入图片描述

相关推荐

最近更新

  1. TCP协议是安全的吗?

    2024-03-14 14:22:02       16 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-03-14 14:22:02       16 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-03-14 14:22:02       15 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-03-14 14:22:02       18 阅读

热门阅读

  1. rt-thread之sal+lwip的tcp客户端示例记录

    2024-03-14 14:22:02       23 阅读
  2. Python之三数之和为0

    2024-03-14 14:22:02       19 阅读
  3. Vite:轻量级的前端构建工具

    2024-03-14 14:22:02       18 阅读
  4. 掌握堆:Python算法实践中的高效数据管理与优化

    2024-03-14 14:22:02       24 阅读
  5. 获取Stream流

    2024-03-14 14:22:02       23 阅读
  6. JVM运行时数据区概述以及分别存放的内容

    2024-03-14 14:22:02       19 阅读
  7. Linux SHELL脚本编程

    2024-03-14 14:22:02       20 阅读
  8. wrap:包装

    2024-03-14 14:22:02       18 阅读
  9. RocketMQ之基于Docker安装

    2024-03-14 14:22:02       17 阅读