首页 > 编程知识 正文

搭建dvwa漏洞环境,web安全与渗透测试

时间:2023-05-03 18:27:43 阅读:196235 作者:3095

DVWA(Damn Vulnerable Web App)

DVWA 是一套易受攻击的由 PHP/Mysql 搭建的 Web 安全测试平台,其主要目标是帮助安全专业人员在法律环境中测试他们的技能和工具,帮助 Web 开发人员更好地了解保护 Web 应用程序的过程,并帮助教师/学生在教室环境中教授/学习 Web 应用程序的安全性。 因为对渗透测试能力培训的需求所以打算在自己电脑上搭建一套 DVWA。

官网下载地址:http://www.dvwa.co.uk/汉化版下载地址:DVWA 汉化版

我这里是采用的 Phpstudy 进行本地环境搭建,下面开始

先在官网上下载好DVWA-master.zip再去 Phpstudy 上下载好,安装,界面如下:

第一次启动后自己改一下数据库密码启动服务器和数据库把刚刚下载的_DVWA-master.zip 解压到_Phpstudy 的 www 根目录下打开http://127.0.0.1/DVWA-master/setup.php可能会出现数据库无法连接的情况:

这是因为 DVWA 的数据库连接配置的问题解决方法:打开 DVWA 安装目录下 config 文件夹里的 config.inc.php修改$_DVWA[ ‘db_password’ ]的值为你刚刚设置的数据库密码

修改后重新安装,点击开始安装

安装成功后会自动跳转到登陆界面

默认管理员账号密码有以下几个:

admin/password

gordonb/abc123

1337/charley

pablo/letmein

smithy/password

登陆成功,搭建就到这里结束,开始练习切记:“循序渐进,戒骄戒躁”

版权声明:该文观点仅代表作者本人。处理文章:请发送邮件至 三1五14八八95#扣扣.com 举报,一经查实,本站将立刻删除。