Installation Windows DVWA (processus complet)

Le but de l'installation de l'environnement DVWA est de créer un environnement de tir de vulnérabilité et d'effectuer des démonstrations d'attaque et de défense en toute sécurité.
1. Installation du logiciel PHPStudy
2. Téléchargement et installation de DVWA

1. Installation du logiciel PHPStudy
[1] Visitez ce site Web pour télécharger le logiciel PHPStudy (téléchargez simplement la dernière version) télécharger[2] Exécutez le fichier .exe dans le package compressé téléchargé Processus d'installation 1
[3] Définissez le chemin d'installation (définissez vous-même le chemin d'installation, Il est préférable de ne pas le mettre sur le lecteur C.) Suivez simplement les étapes suivantes pour l'installer.
Insérer la description de l'image iciAprès l'installation, l'interface suivante s'affiche :
Insérer la description de l'image ici
Cliquez pour démarrer le service Apache et le service MySQL à des fins de test.
Insérer la description de l'image ici
Entrez 127.0.0.1 ou localhost dans le navigateur pour y accéder. Si l'interface suivante apparaît, phpstudy est installé avec succès et le service Apache est démarré avec succès. .
Insérer la description de l'image ici
Insérer la description de l'image ici

2. Téléchargement et installation de DVWA
[1] Téléchargez DVWA-master. Je n'y avais pas accès en Chine lorsque je l'ai installé. Je l'ai trouvé sur github après avoir surfé scientifiquement sur Internet. Je le partagerai directement ici. Je dois choisir créer le code d'extraction moi-même
. : 5tfg
Vous pouvez également en rechercher d'autres par vous-même, je suis peut-être loin
[2] Après le téléchargement, décompressez les fichiers du package compressé, renommez-le en dvwa et placez le fichier dvwa décompressé et renommé dans phpstudy Sous le fichier www dans le répertoire d'installation, comme indiqué dans la figure :
Insérer la description de l'image ici
[3] Modifiez la configuration de l'environnement.
Accédez au répertoire actuel
et copiez le fichier config.inc.php.dist dans une copie, remplacez la copie par config. inc.php, double-cliquez dessus depuis le Bloc-notes Ouvrir à l'intérieur.
Insérer la description de l'image ici
Après ouverture, vous verrez l'interface suivante : (Changez db_user db_password dans le fichier en root et root respectivement) Il s'agit du compte et du mot de passe de la base de données. Enregistrer après modification.
Insérer la description de l'image ici
Entrez 127.0.0.1/dvwa sur la page Web à visiter. Une fois l'interface dvwa affichée, cliquez sur Configuration/Réinitialiser la base de données, puis faites défiler vers le bas et cliquez sur Créer/Réinitialiser la base de données. Vous verrez Installation réussie. Il est normal que j'affiche ici
Insérer la description de l'image ici
car il a déjà été installé. Lorsque
vous l'installez pour la première fois, vous pouvez rencontrer
(1) la clé reCAPTCHA : manquante
(2) la fonction PHP allow_url_include : désactivée
. Résolvez les problèmes suivants dans l'ordre ;
(1) Re- ouvrez le fichier config.inc.php sous dvwa et retrouvez-le dans le fichier. Ces deux chaînes de codes

$_DVWA[ 'recaptcha_public_key' ]  = ' '
$_DVWA[ 'recaptcha_private_key' ] = ' '

Entrez ces deux chaînes de clés
publique :
6LdJJlUUAAAAAH1Q6cTpZRQ2Ah8VpyzhnffD0mBb
privée :
6LdJJlUUAAAAAM2a3HrgzLczqdYp4g05EqDs-W4K
Insérer la description de l'image ici
(2) Ce problème existe dans phpstudy, recherchez le répertoire suivant
et accédez à ce fichier (notez qu'il ne s'agit pas du fichier php.ini dans DVWA, assurez-vous de l'exploiter correctement)
Insérer la description de l'image ici
Remplacez ces deux chaînes de codes par on

allow_url_fopen=On
allow_url_include=On

Insérer la description de l'image ici
Sauvegarder et quitter!

Enfin, redémarrez les services Apache et MySQL dans phpstudy et accédez à nouveau aux paramètres dans 127.0.0.1/dvwa. Vous constaterez que tout est normal et vous pouvez accéder à la page de connexion, ce qui signifie que l'installation est réussie. Entrez votre compte et votre mot de passe :
Le compte et le mot de passe par défaut de DVWA sont respectivement : admin et mot de passe.

Je suppose que tu aimes

Origine blog.csdn.net/weixin_45876883/article/details/130379502
conseillé
Classement