"/>
·设为首页收藏本站📧邮箱修改🎁免费下载专区💎积分✅卡密📒收藏夹👽聊天室
DZ插件网 门户 网站安全 查看内容

DVWA搭建教程

2022-5-4 20:35| 发布者: admin| 查看: 441| 评论: 0|原作者: 余生安全团队

摘要: 该文章仅供安全学习,切勿用作非法用途,一切后果自负!转载请注明出处,感谢!DVWA搭建教程1.DVWA介绍1.1什么是...

该文章仅供安全学习,切勿用作非法用途,一切后果自负!

转载请注明出处,感谢

DVWA 搭建教程

1.1 什么是 DVWA

DVWA(Damn Vulnerable Web App)是一个基于 PHP/MySQL 搭建的 Web 应用程序,旨在为安全专业人员测试自己的专业技能和工具提供合法的 环境,帮助 Web 开发者更好的理解 Web 应用安全防范的过程。

进入 DVWA 官网,点击 DOWNLOAD 开始下载源码,下载链接可以在公众号后台回复 DVWA 获取。

3.1 Windows 环境

3.1.1 放入 Web 目录

将下载的压缩包解压到 Web 目录,这里我再将 DVWA-master 改名为 DVWA。

3.1.2 修改配置文件

修改 DVWA 中 config 目录下的 config.inc.php.dist 文件,先将其改名为 config.inc.php,然后再修改数据库中的配置信息。

将 db_user 和 db_password 修改为自己数据库的用户名和密码。

3.1.3 创建环境

然后使用浏览器访问自己服务器中 DVWA 地址 http://192.168.102.128/dvwa/index.php,点击「Create / Reste Database」创建数据库。

当出现下面内容时说明安装成功,点击 login 或者稍等一下就会跳转到登录页面。

使用 admin/password 进行登录。

登录成功后就可以看到 DVWA 的首页内容了,可以点击 「DVWA Security」设置 DVWA 靶场的漏洞等级,到这里我们就是用 Windows 成功安装了 DVWA 靶场环境。

3.2 Linux 环境

3.2.1 放入 Web 目录

将下载的压缩包解压到 Web 目录,这里我再将 DVWA-master 改名为 DVWA。

3.2.2 修改配置文件

修改 DVWA 中 config 目录下的 config.inc.php.dist 文件,先将其改名为 config.inc.php,然后再修改数据库中的配置信息。

cp config.inc.php.dist config.inc.php
vim config.inc.php

3.2.3 创建环境

然后使用浏览器访问自己服务器中 DVWA 地址 http://192.168.102.145/dvwa/index.php,但是访问后发现出现了错误,这是由于权限存在问题而导致了。

针对该问题我们可以将提示的目录或文件加上权限即可。

chmod 777 /www/admin/localhost_80/wwwroot/dvwa/hackable/uploads/
chmod 777 /www/admin/localhost_80/wwwroot/dvwa/external/phpids/0.6/lib/IDS/tmp/phpids_log.txt
chmod 777 /www/admin/localhost_80/wwwroot/dvwa/config

之后再重新访问发现已经都 Yes 了,点击「Create / Reste Database」创建数据库。

当出现下面内容时说明安装成功,点击 login 或者稍等一下就会跳转到登录页面。

使用 admin/password 进行登录。

登录成功后就可以看到 DVWA 的首页内容了,可以点击 「DVWA Security」设置 DVWA 靶场的漏洞等级,到这里我们就是用 Linux 成功安装了 DVWA 靶场环境。

3.3 Docker 环境

3.3.1 搜索镜像

使用 search 命令去搜寻 dvwa 的相关镜像内容。

docker search dvwa

3.3.2 拉取镜像

使用 pull 命令去拉取我们需要的镜像,这里以 infoslack/dvwa 为例。

docker pull infoslack/dvwa

3.3.3 创建容器

拉取完镜像后使用 run 命令来创建容器,前一个 80 代表的是本机的端口,后一个是容器的端口,从而达到映射的目的。

docker run -d -p 80:80 infoslack/dvwa



上一篇:指纹识别工具Whatweb
下一篇:0x02Android移动客户端程序安全

鲜花

握手

雷人

路过

鸡蛋

评论

您需要登录后才可以发表言论 登录立即注册
创宇盾启航版免费网站防御网站加速服务
投诉/建议联系

discuzaddons@vip.qq.com

未经授权禁止转载,复制和建立镜像,
如有违反,按照公告处理!!!
  • 联系QQ客服
  • 添加微信客服

联系DZ插件网微信客服|最近更新|Archiver|手机版|小黑屋|DZ插件网! ( 鄂ICP备20010621号-1 )|网站地图 知道创宇云防御

您的IP:3.142.98.60,GMT+8, 2024-11-24 06:28 , Processed in 0.135159 second(s), 47 queries , Gzip On, Redis On.

Powered by Discuz! X5.0 Licensed

© 2001-2024 Discuz! Team.

关灯
扫一扫添加微信客服
QQ客服返回顶部
返回顶部