Dvwa簡介
DVWA(Damn Vulnerable Web Application)是一個用來進(jìn)行安全脆弱性鑒定的PHP/MySQL Web應(yīng)用,旨在為安全專業(yè)人員測試自己的專業(yè)技能和工具提供合法的環(huán)境,幫助web開發(fā)者更好的理解web應(yīng)用安全防范的過程。DVWA共有十個模塊,分別是:
Brute Force(暴力(破解))
Command Injection(命令行注入)
CSRF(跨站請求偽造)
File Inclusion(文件包含)
File Upload(文件上傳)
Insecure CAPTCHA (不安全的驗(yàn)證碼)
SQL Injection(SQL注入)
SQL Injection(Blind)(SQL盲注)
XSS(Reflected)(反射型跨站腳本)
XSS(Stored)(存儲型跨站腳本)
DVWA 1.9的代碼分為四種安全級別:Low,Medium,High,Impossible。
Dvwa網(wǎng)站搭建
第一步下載phpstudy(https://www.xp.cn/wenda/401.html)
由于Dvwa是php網(wǎng)站,所以需要在php環(huán)境下運(yùn)行。安裝完成后打開phpstudy并啟動以下兩項(xiàng),之后打開瀏覽器輸入locahost測試php環(huán)境是否搭建成功。
第二步安裝Dvwa(https://github.com/ethicalhack3r/DVWA)
下載完成Dvwa壓縮包,將壓縮包下的文件解壓到phpstudy的WWW文件目錄下,緊接著需要配置config目錄下的文件如圖所示將其配置完成并復(fù)制一份配置文件將后綴名改為php格式。
第三步訪問搭建好的Dvwa網(wǎng)站
通過cmd命令ipconfig查詢本機(jī)ip地址,最后通過其他電腦訪問網(wǎng)站,用戶名默認(rèn)為“admin”密碼默認(rèn)為“password”。進(jìn)入網(wǎng)站可根據(jù)個人選擇不同難度,如下圖所示。
結(jié)語
聯(lián)系客服