前言
DVWA介绍:
在近些年网络安全的高速发展中,初学者已经很难找到一个网站进行渗透了,曾几何时,一个漏洞,一个工具就可以在网上找到很多有漏洞的网站去体验,当然渗透一个未经授权的系统是非法的。因此,为了能够较为真实地学习Web渗透的各种技术,就需要找一个专门用于学习的Web演练平台,人们将这种用于练习渗透的平台称为“靶场”。
DVWA可以进行sql注入、XSS、CSRF、文件上传等漏洞的演练,由于该系统提供了多个安全演练级别,因此可以逐步地来提高Web渗透的技术。DVWA是一套开源的系统,在练习Web渗透技术的同时,也可以通过阅读源码学习到对于各种漏洞的安全防护编码。
DVWA是由PHP和MysqL开发的,因此首先需要在系统中搭建一个支持PHP的Web服务器。网上有很多支持PHP和MysqL的Web服务器集成环境,比如Wamp、PHPStudy等,这里推荐使用PHPStudy,该软件支持多个Apache、MysqL、PHP的版本,切换也非常方便。PHPStudy直接下载安装即可使用。下载安装启动后如图1所示。
一、PHPStudy搭建
- 官网下载8.x安装包(选择和系统对应的版本)
官网:https://www.xp.cn
-
直接点击就可安装,步骤跳过
-
安装完成后,打开软件,点击启动
-
在浏览器地址栏中输入localhost或127.0.0.0,如果出现如下则正常
- 启动Apache和MysqL服务
MysqL不能启动的参考这边博客https://blog.csdn.net/m0_55887872/article/details/121956192
二、 DVWA靶机配置
-
进入官网,点击download,下载响应靶机包(http://www.dvwa.co.uk)
-
修改配置文件
DVWA文件的config文件夹下的config.inc.PHP.dist文件, 将".dist"后缀删除,并修改其中内容,MysqL数据库用户名,密码,修改完成后保存) -
创建完成便可进行登录
初始 用户名:admin 密码:password
- 登录成功后就可以进入靶场了
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。