DVWA系列之1 环境搭建

本文涉及的产品
云数据库 RDS MySQL,集群系列 2核4GB
推荐场景:
搭建个人博客
RDS MySQL Serverless 基础系列,0.5-2RCU 50GB
云数据库 RDS PostgreSQL,集群系列 2核4GB
简介:

DVWA是用PHP+MySQL编写的一套用于常规Web漏洞教学和检测的Web脆弱性测试程序,包含了SQL注入、XSS、盲注等常见的一些安全漏洞,是一个非常好的网络安全实验平台。
安装使用DVWA需要有Apache+PHP+MySQL的Web环境,这里推荐然使用AppServ。AppServ集成了Apache+PHP+MySQL,官网:http://www.appservnetwork.com,建议下载2.5.10版本。

wKiom1ZbkKbwido4AACpt2odQ_0337.jpg

软件安装完成后,在浏览器地址栏中输入http://127.0.0.1,可以打开如下的测试页面,证明软件安装成功。

wKioL1ZbkTewyp2EAAGPynNTKRo139.jpg

在软件的安装目录下有一个名为www的目录,这就是网站的主目录了。在主目录中有一个PHP环境测试文件phpinfo.php,可以在浏览器中输入http://127.0.0.1/phpinfo.php访问该页面进行测试。

接下来将DVWA解压并放到AppServ的www目录下,我这里的物理路径为D:\AppServ\www\dvwa。然后在浏览器地址栏中输入http://127.0.0.1/dvwa便可以访问DVWA了。
首次使用需要先安装数据库。
wKioL1Zbkb-yh6MAAAAfDvh7J4g966.jpg

在安装数据库时会报错,提示“Could not connect to the database”,这是由于DVWA不知道连接MySQL数据库的root用户密码,因而只要将我们之前在安装AppServ时设置的数据库root用户密码告诉DVWA就可以了。打开D:\AppServ\www\dvwa\config\config.inc.php文件,在其中进行设置。

wKioL1Zbkh3hjTTJAAAoljkuSfA550.jpg

数据库安装完成之后,再次访问DVWA,就会出现登录界面。DVWA默认的用户名是admin,密码是password。

wKiom1ZbkgixQYhbAAAq_G_wq10010.jpg

进入之后,可以在DVWA Security中设置安全级别,分为low、medium、high三个级别。每个级别分别对应了不同的攻击难度,作为初学者,我们先将安全级别设置为low。

wKiom1ZbkjuhShSMAAC56Ex_ZYU740.jpg



本文转自 yttitan 51CTO博客,原文链接:http://blog.51cto.com/yttitan/1718031

相关实践学习
如何快速连接云数据库RDS MySQL
本场景介绍如何通过阿里云数据管理服务DMS快速连接云数据库RDS MySQL,然后进行数据表的CRUD操作。
全面了解阿里云能为你做什么
阿里云在全球各地部署高效节能的绿色数据中心,利用清洁计算为万物互联的新世界提供源源不断的能源动力,目前开服的区域包括中国(华北、华东、华南、香港)、新加坡、美国(美东、美西)、欧洲、中东、澳大利亚、日本。目前阿里云的产品涵盖弹性计算、数据库、存储与CDN、分析与搜索、云通信、网络、管理与监控、应用服务、互联网中间件、移动服务、视频服务等。通过本课程,来了解阿里云能够为你的业务带来哪些帮助     相关的阿里云产品:云服务器ECS 云服务器 ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,助您降低 IT 成本,提升运维效率,使您更专注于核心业务创新。产品详情: https://www.aliyun.com/product/ecs
目录
打赏
0
0
0
0
344
分享
相关文章
[ 靶场环境篇 ] pikachu 靶场环境搭建(特别详细)
想入门渗透行业呢光有理论基础是不够的,更重要的是实践经验。 接下来我会分享一些入门级靶场,从环境搭建一直到通关教程。 入门级靶场会分享:pikachu、DVWA、XSS-labs、sql-labs、upload-labs等内容。
3556 0
[ 靶场环境篇 ] pikachu 靶场环境搭建(特别详细)
渗透测试入门DVWA 教程1:环境搭建
首先欢迎新萌入坑。哈哈。你可能抱着好奇心或者疑问。DVWA 是个啥? DVWA是一款渗透测试的演练系统,在圈子里是很出名的。如果你需要入门,并且找不到合适的靶机,那我就推荐你用DVWA。 我们通常将演练系统称为靶机,下面请跟着我一起搭建DVWA测试环境。
3721 0
openfire环境搭建
1、下载源代码:http://www.igniterealtime.org/downloads/source.jsp   2、把源代码解压出的openfire_src文件夹放至eclipse workplace(注意:若是变更了解压出来的文件名,则接下来所有用到文件名的地方都要作出相应更改,否则会报错!)   3、把openfire_src文件夹里的三个无用的html文
1659 0
[ 靶场环境篇 ] XSS-labs 靶场环境搭建(特别详细)
想入门渗透行业呢光有理论基础是不够的,更重要的是实践经验。 接下来我会分享一些入门级靶场,从环境搭建一直到通关教程。 入门级靶场会分享:pikachu、DVWA、XSS-labs、sql-labs、upload-labs等内容。 上篇文章写到了 pikachu 靶场的搭建,本文写 XSS-lab 靶场环境的搭建。
2319 0
[ 靶场环境篇 ] XSS-labs 靶场环境搭建(特别详细)
[ 靶场环境篇 ] phpstudy 集成环境安装教程(特别详细)
想入门渗透行业呢光有理论基础是不够的,更重要的是实践经验。 我想着分享一些入门级靶场,从环境搭建一直到通关教程。 入门级靶场会分享:pikachu、DVWS、XSS-labs、sql-labs、upload-labs等内容。 那么这些靶场环境的搭建都是需要 phpstudy 集成环境支持的。 为了不让后续靶场环境搭建时赘述phpstudy的安装,在这里我吧其独立出来。
788 0
[ 靶场环境篇 ] phpstudy 集成环境安装教程(特别详细)
Xampp + Wordpress 部署【亲测】
Xampp + Wordpress 部署【亲测】
uiu
222 0
Xampp + Wordpress 部署【亲测】
centos7安装docker并搭建DVWA靶场和Pikachu靶场
centos7安装docker并搭建DVWA靶场和Pikachu靶场
1866 1
centos7安装docker并搭建DVWA靶场和Pikachu靶场

热门文章

最新文章

相关实验场景

更多
AI助理

你好,我是AI助理

可以解答问题、推荐解决方案等