【渗透测试-web安全】基于DVWA的测试实战环境搭建

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接: https://blog.csdn.net/harry_c/article/details/102718332


除了DVWA外还有DSVW大家可以自行查找相关资料,后面有时间我也可能会写相关的教程

本地搭建php环境

这里我们利用最简单的集成环境,phpstudy(我们也可以用tomcat或者其他的服务创建web环境)。

首选访问 phpstudy官网 站点,下载phpstudy安装包。安装完成之后打开的页面
在这里插入图片描述
这里已经启动了Apache
访问本地的IP地址(使用ipconfig可以查询)、或者使用127.0.0.1、或者使用localhost在浏览器打开站点
在这里插入图片描述

DVWA的安装

下载

直接下载我提供的zip包保持和我的环境同步:
系列文章使用的DVWA环境包下载

也可以打开dvwa的官网进行安装包下载:
www.dvwa.co.uk
也可以直接在GitHub上进行下载: https://github.com/ethicalhack3r/DVWA

解压安装

将下载的文件解压到phpstudy的www路径下:
在这里插入图片描述

修改配置信息

打开配置文件
在这里插入图片描述
修改配置:
在这里插入图片描述

		这里主要将对应的数据库密码修改为我们设置的密码即可(默认密码为root)
	修改文件后缀:

在这里插入图片描述

安装

	访问 	http://localhost/dvwa/setup.php

在这里插入图片描述

点击创建数据库

在这里插入图片描述

进入登录页面

在这里插入图片描述

账号密码

			默认用户名:admin
			默认密码:password
		登录进入:

在这里插入图片描述
至此部署成功

DVWA测试内容介绍

		我们可以通过DVWA进行所有众多的安全测试如:

在这里插入图片描述
尽情的享受渗透测试带来的攻击快感吧

猜你喜欢

转载自blog.csdn.net/harry_c/article/details/102718332