zl程序教程

您现在的位置是:首页 >  其他

当前栏目

Web安全 DVWA的靶场搭建.

安全Web 搭建 靶场 dvwa
2023-09-27 14:29:29 时间

DVWA靶场的概括:

DVWA 是一个入门的 Web 安全学习靶场(包含:暴力破解,命令注入,文件包含,文件上传,不安全的验证码,SQL注入,跨站脚本,xss等.)提供给想学 Web安全 的人进行学习.

目录:

DVWA靶场的概括:

下载 DVWA:

下载 phpStudy:

DVWA靶场的安装步骤:


下载 DVWA:

链接:https://pan.baidu.com/s/1Ts7cBMLchlWa7Nd7hXAfww

提取码:tian


下载 phpStudy:

链接:https://pan.baidu.com/s/1825JH7Z6lVCFp7DHlQWdSg

提取码:tian


DVWA靶场的安装步骤:

第一步:安装phpStudy

 第二步:(1)修改phpStudy端口的常用设置

                (2)把80端口改为801端口

 第三步:(1)打开网站根目录

                (2)把DVWA解压放到网站根目录

第四步:(1)打开DVWA找到config,将其打开

              (2)config.inc.php.dist文件复制一个出来

              (3)将(复件 config.inc.php.dist)文件,重命名为config.inc.php

             (4)将config.inc.php文件,用记事本打开找到$_DVWA[ 'db_user' ]     = 'dvwa';
$_DVWA[ 'db_password' ] = 'p@ssw0rd'; 
 这个二个的值改为root,然后保存.

第五步:(1)打开浏览器输入http://127.0.0.1:801/DVWA(127.0.0.1是本地的IP地址,801是端口,DVWA是目录),然后点击Create / Reset Database(创建/重置数据库)

                (2)点击login.

                 (3)DVWA靶场的账号:admin  密码:password

                 (4)成功进入后的页面.