DVWA(Damn Vulnerable Web Application),是一个用PHP编写的,作为Web安全测试练习平台的合法环境(毕竟咱不能为了练习就随便找个网站去攻击。。。),也就是俗称的靶场。

DVWA提供了常见的多种练习场景,包括SQL注入,XSS,暴力破解,命令行注入,CSRF等,对刚开始学习的童鞋来说完全够用。DVWA还很贴心的提供了从易到难的四种安全级别:Low,Medium,High,Impossible。

本文主要记录DVWA的搭建过程。

安装Wampserver

运行DVWA需要PHP环境,我用的是Wampserver(phpStudy也可以),安装好Wampserver之后启动,图标变绿色说明启动成功。

Wampserver集成了Apache,PHP,MySQL,首先需要修改MySQL密码,访问:http://localhost/phpmyadmin/index.php,进入如下页面,初始用户名为root,密码为空:

进入后直接输入新密码,点“执行”即可:

如果安装过程中报下图错误,去微软官网下vcredist安装即可(网址:https://www.microsoft.com/zh-CN/download/details.aspx?id=30679

配置DVWA

1. github上下载dvwa:https://github.com/ethicalhack3r/DVWA

2. 解压后直接放到Wampserver安装目录的www目录下。

3. 打开DVWA/confing文件夹,将config.inc.php.dist重命名为config.inc.php。

4. 编辑config.inc.php,修改db_password为上一步设置的mysql密码:

5. 访问:http://localhost/DVWA,初次访问会进入如下界面:

点击 Setup DVWA ,页面拉到最下面,点"create/reset database"按钮

数据库创建成功后会自动跳转到登录页面,默认登录用户名:admin,密码:password

搭建完成,开始愉快的玩耍吧~

如需转载,请注明出处,这是对他人劳动成果的尊重~

最新文章

  1. 主机宝(zhujibao) /a/apps/zhujibao/manager/apps/config/config.php no-password Login Vulnerabilities Based On Default cookie Verification From Default File
  2. 结合C++和GDAL实现shapefile(shp)文件的创建和写入
  3. C#面向对象(四)虚方法实现多态
  4. javascript进击(六)Jquery
  5. linux c 通过文件描写叙述符获取文件名称
  6. hdu 1150 Machine Schedule (经典二分匹配)
  7. 【Zigbee技术入门教程-02】一图读懂ZStack协议栈的基本架构和工作机理
  8. 快速上手virtualenv
  9. pyqt5 动画学习(一) 改变控件大小
  10. Java 处理PDF图章(印章)——图片图章、动态图章
  11. 菜鸟学IT-分布式版本控制系统Git的安装与使用
  12. Day032--Python--操作系统, process进程
  13. HTTP 02 HTTP1.1 协议
  14. UVA - 1625 Color Length[序列DP 提前计算代价]
  15. jmeter源码导入eclipse并执行
  16. Eclipse使用Maven时出现:Index downloads are disabled, search results may be incomplete.问题解决
  17. gson 设置多个别名SerializedName
  18. ASI 实现注册方法的小例子(get和post方式)
  19. 解决升级PHP7.1后,发邮件时提示“fsockopen(): Peer certificate CN=`xxx.xx.com' did not match expected CN=`113.x.xx.98”
  20. C#与.NET的区别和C#程序结构

热门文章

  1. 【Feign】自定义配置
  2. Java基础篇
  3. 《Java Spring框架》基于IDEA搭建Spring源码
  4. linux环境下zookeeper下载安装
  5. Elasticsearch7.5.0源码编译
  6. NGUI 源码分析- UIWidgetInspector
  7. .Net Core HTTP Error 500.0 - ANCM In-Process Handler Load Failure 发布后启动错误处理
  8. Jmeter+Ant+Jenkins集成抛出异常java.lang.ClassNotFoundException: javax.mail.internet.MimeMessage
  9. eclipse中js中文乱码问题的解决办法
  10. Ubuntu 无法打开系统设置