网络安全检测|网络安全服务|网络安全扫描-香港墨客投资移动版

主页 > 业界资讯 > 网络渗透测试

黑客渗透攻击必备环境DVWA简介及搭建

黑客渗透攻击必备环境DVWA简介及搭建

dVWA简介

DVWA(Damn Vulnerable Web App)是一个基于php/MySQL搭建的Web应用程序,旨在为安全专业人员测试自己的专业技能和工具提供合法的 环境,帮助Web开发者更好的理解Web应用安全防范的过程。

DVWA一共包含十个模块分别是:

1.Bruce Force //暴力破解

2.Command Injection //命令注入

3.CSRF //跨站请求伪造

4.File Inclusion //文件包含

5.File Upload //文件上传漏洞

6.Insecure CAPTCHA //不安全的验证

7.SQL Injection //sql注入

8.SQL Injection(Blind) //sql注入(盲注)

9.XSS(Reflected) //反射型XSS

10.XSS(Stored) //存储型XSS

同时每个模块的代码都有4种安全等级:Low、Medium、High、Impossible。通过从低难度到高难度的测试并参考代码变化可帮助学习者更快的理解漏洞的原理。

DVWA的搭建

DVWA是由PHP代码开发的,所以需要先搭建PHP运行环境。这里我们将采用PhpStudy来进行搭建环境,其集成了最新的Apache和PHP等程序,同时自带了phpMyadmin的管理工具和MySQL数据库,非常方便。

下载地址:https://www.xp.cn/

黑客渗透攻击必备环境DVWA简介及搭建

下载完成后安装即可

接下载来安装DVWA

https://github.com/ethicalhack3r/DVWA

往下翻有1.9稳定版

黑客渗透攻击必备环境DVWA简介及搭建

下载完成后解压

解压完成后进入DVWA-1.9config,修改config.inc.php,把password修改为root。

黑客渗透攻击必备环境DVWA简介及搭建

最后把dvwa-1.9复制到PhpStudy下的www目录,开始浏览器访问:

黑客渗透攻击必备环境DVWA简介及搭建


黑客渗透攻击必备环境DVWA简介及搭建

接着会跳转到

黑客渗透攻击必备环境DVWA简介及搭建

默认账号admin,密码password

黑客渗透攻击必备环境DVWA简介及搭建

搭建成功,大家可以学习安全渗透了。

(责任编辑:admin)