電腦重裝系統(tǒng)了,需要重新裝一下滲透測試的學(xué)習(xí)環(huán)境DVWA,借此機會就跟大家講一下DVWA的安裝過程,因為不同的電腦配置、環(huán)境不同,在我的電腦上按照我這個安裝教程是一次性就安裝好了的。如果安裝的時候遇到了什么問題,歡迎大家在評論區(qū)討論,我每天都會查看博客,看到了能解決我就會回復(fù)。
安裝過程總共分兩步,phpstudy的下載以及dvwa的下載。下面正式進入安裝教程:
1.1首先需要準備的是DVWA的環(huán)境,DVWA需要運行在有數(shù)據(jù)庫/服務(wù)器等多種環(huán)境下,我們一般選用集成了這些環(huán)境的phpStudy,
這個工具可以在官網(wǎng)下載,官網(wǎng)網(wǎng)址為:http://phpstudy.php.cn/ 官網(wǎng)界面如下所示:
1.2點擊標(biāo)題欄的“軟件下載”,進入phpStudy的版本選擇下載界面:
1.3個人推薦下載這個大小為33M的解壓版,里面的配套插件比較全一點。下載完成之后解壓,這里隨便解壓到哪里。
解壓完成后點擊phpstudy20161103.exe(版本不同,名字不同)運行安裝程序。
注意:安裝路徑不能包含中文,我個人直接安裝在E盤的根目錄下,安裝路徑為: E:\phpStudy
1.4然后就可以點擊phpStudy.exe運行程序了。成功運行結(jié)果如下(注意,它是有個開啟服務(wù)的過程的,運行狀態(tài)的那兩個指示燈是從紅色變到綠色的):
如果無法成功運行,請參考附帶的使用手冊 “manual.chm” 查找解決方案。
這個軟件就讓它保持開啟的狀態(tài)掛著,接下來將dvwa的下載安裝配置。
2.1進入dvwa官網(wǎng),網(wǎng)址為:http://www.dvwa.co.uk/ 頁面拉到最下面,點擊“download” 進行下載。
2.2下載到的是一個 DVWA-master.zip的壓縮包,這個壓縮包需要解壓到phpStudy的WWW目錄下(也可以先在下載的目錄解壓然后復(fù)制到WWW下面),
我電腦上的路徑為:E:\phpStudy\WWW,解壓到此處,結(jié)果如下:
2.3到這里就需要更改一些配置信息了。我們要找到 E:\phpStudy\WWW\DVWA-master\config 下面的config.inc.php.dist文件
用記事本打開,修改這里的默認密碼 “p@ssw0rd” 為 “root”,保存,然后還需要把config.inc.php.dist的后綴“.dist”刪除,最后就剩config.inc.php
有的直接是config.inc.php就不用更改后綴了。
3.1保持phpstudy開啟狀態(tài),隨便進個瀏覽器,地址欄輸入:localhost/dvwa-master/setup.php 進入設(shè)置界面
3.2點擊最下面的那個“Create/Reset Database”按鈕創(chuàng)建數(shù)據(jù)庫,如果創(chuàng)建成功則顯示如下結(jié)果(左圖)點擊最下面的login進入登錄界面,
也有可能比較快創(chuàng)建成功后會自動跳轉(zhuǎn)到登錄界面(右圖)
這里跟大家說一下,我電腦上的火狐瀏覽器創(chuàng)建成功后不會顯示login按鈕也沒有自己彈出登錄界面,
大家可以自行在地址欄將最后面的setup.php 改為login.php進入登錄界面
3.3默認的用戶名為admin,密碼為password(其實有五個默認的用戶名和密碼,后面SQL注入測試的時候能找到)
ps:之前設(shè)置的將那個p@ssw0rd改為root 的,那個是數(shù)據(jù)庫的密碼不是DVWA的登錄密碼,
登錄成功如下顯示(不同DVWA版本支持的漏洞類型不同所以顯示不太一樣)
總結(jié)一下就三步:安裝phpstudy,安裝/配置dvwa,登錄。
如果大家在安裝時遇到了問題可以在評論區(qū)指出,我看到了會回復(fù)的。
此教程為本人原創(chuàng),歡迎大家轉(zhuǎn)載,轉(zhuǎn)載請注明出處。
聯(lián)系客服