本篇文章給大家分享的是有關(guān)如何下載、安裝和使用DVWA,小編覺得挺實(shí)用的,因此分享給大家學(xué)習(xí),希望大家閱讀完這篇文章后可以有所收獲,話不多說,跟著小編一起來看看吧。
DVWA(Damn Vulnerable Web Application)是一個(gè)用來進(jìn)行安全脆弱性鑒定的PHP/MySQL Web應(yīng)用,旨在為安全專業(yè)人員測(cè)試自己的專業(yè)技能和工具提供合法的環(huán)境,幫助web開發(fā)者更好的理解web應(yīng)用安全防范的過程。
一共有十個(gè)模塊:
暴力(破解)、命令行注入、跨站請(qǐng)求偽造、文件包含、文件上傳、不安全的驗(yàn)證碼、SQL注入、SQL盲注、弱會(huì)話ID、XSS漏洞(DOM型跨站腳本、反射型跨站腳本、 存儲(chǔ)型跨站腳本)
環(huán)境搭建
由于是本地搭建真實(shí)web漏洞網(wǎng)站,我就以Windows系統(tǒng)來操作了!
一、下載DVWA
下載地址:http://www.dvwa.co.uk/
二.安裝DVWA
在安裝前,需要做一個(gè)準(zhǔn)備工作,我們先去做一個(gè)PHP+Mysql的環(huán)境搭建。
1.下載、安裝、啟動(dòng)phpstudy,https://www.xp.cn/
(phpStudy是一個(gè)PHP調(diào)試環(huán)境的程序集成包。恰好我們可以用到"PHP+Mysql+Apache"。)
2、將下載的DVWA解壓到phpstudy網(wǎng)站根目錄下。
例如:我這解壓后的路徑是“D:\phpStudy\WWW\DVWA-master\”。
3、將 config.inc.php.dist 復(fù)制一份或重命令為 config.inc.php;
例如:我的配置文件路徑是“D:\phpStudy\WWW\DVWA-master\config”。
4、修改 config.inc.php 里代碼如下:
$_DVWA[ 'db_server' ] = '127.0.0.1'; #數(shù)據(jù)庫地址 $_DVWA[ 'db_database' ] = 'dvwa'; #數(shù)據(jù)庫名稱 $_DVWA[ 'db_user' ] = 'root'; #數(shù)據(jù)庫用戶名 $_DVWA[ 'db_password' ] = 'root'; #數(shù)據(jù)庫密碼
本文名稱:如何下載、安裝和使用DVWA-創(chuàng)新互聯(lián)
URL網(wǎng)址:http://www.ekvhdxd.cn/article14/djoige.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站設(shè)計(jì)公司、企業(yè)網(wǎng)站制作、全網(wǎng)營銷推廣、手機(jī)網(wǎng)站建設(shè)、建站公司、定制網(wǎng)站
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)
猜你還喜歡下面的內(nèi)容