黑客渗透攻击必备环境DVWA简介及搭建
dVWA简介
DVWA(Damn Vulnerable Web App)是一个基于php/MySQL搭建的Web应用程序,旨在为安全专业人员测试自己的专业技能和工具提供合法的 环境,帮助Web开发者更好的理解Web应用安全防范的过程。
DVWA一共包含十个模块分别是:
1.Bruce Force //暴力破解
2.Command Injection //命令注入
3.CSRF //跨站请求伪造
4.File Inclusion //文件包含
5.File Upload //文件上传漏洞
6.Insecure CAPTCHA //不安全的验证
7.SQL Injection //sql注入
8.SQL Injection(Blind) //sql注入(盲注)
9.XSS(Reflected) //反射型XSS
10.XSS(Stored) //存储型XSS
同时每个模块的代码都有4种安全等级:Low、Medium、High、Impossible。通过从低难度到高难度的测试并参考代码变化可帮助学习者更快的理解漏洞的原理。
DVWA是由PHP代码开发的,所以需要先搭建PHP运行环境。这里我们将采用PhpStudy来进行搭建环境,其集成了最新的Apache和PHP等程序,同时自带了phpMyadmin的管理工具和MySQL数据库,非常方便。
下载地址:https://www.xp.cn/
下载完成后安装即可
接下载来安装DVWA
https://github.com/ethicalhack3r/DVWA
往下翻有1.9稳定版
下载完成后解压
解压完成后进入DVWA-1.9config,修改config.inc.php,把password修改为root。
最后把dvwa-1.9复制到PhpStudy下的www目录,开始浏览器访问:
http://127.0.0.1/DVWA-1.9/setup.php
接着会跳转到http://127.0.0.1/DVWA-1.9/login.php
默认账号admin,密码password
搭建成功,大家可以学习安全渗透了。