欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

DVWA下載、安裝、使用(漏洞測(cè)試環(huán)境搭建)的詳細(xì)教程

 更新時(shí)間:2020年10月28日 11:23:21   作者:皓月盈江  
這篇文章主要介紹了DVWA下載、安裝、使用(漏洞測(cè)試環(huán)境搭建)的詳細(xì)教程,本文通過圖文并茂的形式給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下

DVWA(Damn Vulnerable Web Application)是一個(gè)用來進(jìn)行安全脆弱性鑒定的PHP/MySQL Web應(yīng)用,旨在為安全專業(yè)人員測(cè)試自己的專業(yè)技能和工具提供合法的環(huán)境,幫助web開發(fā)者更好的理解web應(yīng)用安全防范的過程。

一共有十個(gè)模塊:
暴力(破解)、命令行注入、跨站請(qǐng)求偽造、文件包含、文件上傳、不安全的驗(yàn)證碼、SQL注入、SQL盲注、弱會(huì)話ID、XSS漏洞(DOM型跨站腳本、反射型跨站腳本、 存儲(chǔ)型跨站腳本)

在這里插入圖片描述

環(huán)境搭建
由于是本地搭建真實(shí)web漏洞網(wǎng)站,我就以Windows系統(tǒng)來操作了!
一、下載DVWA
下載地址:http://www.dvwa.co.uk/

在這里插入圖片描述

二.安裝DVWA
在安裝前,需要做一個(gè)準(zhǔn)備工作,我們先去做一個(gè)PHP+Mysql的環(huán)境搭建。
1.下載、安裝、啟動(dòng)phpstudy,https://www.xp.cn/
(phpStudy是一個(gè)PHP調(diào)試環(huán)境的程序集成包。恰好我們可以用到"PHP+Mysql+Apache"。)

在這里插入圖片描述
在這里插入圖片描述

2、將下載的DVWA解壓到phpstudy網(wǎng)站根目錄下。
例如:我這解壓后的路徑是“D:\phpStudy\WWW\DVWA-master\”。

3、將 config.inc.php.dist 復(fù)制一份或重命令為 config.inc.php;
例如:我的配置文件路徑是“D:\phpStudy\WWW\DVWA-master\config”。

4、修改 config.inc.php 里代碼如下:

$_DVWA[ 'db_server' ]  = '127.0.0.1'; #數(shù)據(jù)庫地址
$_DVWA[ 'db_database' ] = 'dvwa'; #數(shù)據(jù)庫名稱
$_DVWA[ 'db_user' ]   = 'root'; #數(shù)據(jù)庫用戶名
$_DVWA[ 'db_password' ] = 'root'; #數(shù)據(jù)庫密碼

因?yàn)閜hpstudy默認(rèn)的mysql數(shù)據(jù)庫地址是“127.0.0.1 或 localhost",用戶名和密碼都是"root"。主要是修改'db_password‘為root,這里很重要,修改后自然是需要保存文件的。

三、DVWA 使用
使用其實(shí)也沒什么可多說的,也非常的簡(jiǎn)單,只有以下幾個(gè)步驟:

1、設(shè)置或重置數(shù)據(jù)庫

瀏覽器只需要直接打開“http://127.0.0.1/DVWA-master/setup.php”即可!如果有”標(biāo)紅“提示,可能你要打開一些模塊或做一些設(shè)置,否則有些是不能實(shí)驗(yàn)的,例如:文件包含、文件上傳漏洞。
拉到下面,點(diǎn)擊Setup/Reset DB,點(diǎn)擊Create/Reset Database。會(huì)看到創(chuàng)建成功提示!

在這里插入圖片描述
在這里插入圖片描述

DVWA reCAPTCHA key: Missing解決方法
編輯 dvwa/config/config.inc.php這個(gè)配置文件

$_DVWA[ 'recaptcha_public_key' ] = '';
$_DVWA[ 'recaptcha_private_key' ] = '';

key可以自己生成,地址是

https://www.google.com/recaptcha/admin/create

下面這個(gè)是我自己生成的,隨便用

Site key:
6LdJJlUUAAAAAH1Q6cTpZRQ2Ah8VpyzhnffD0mBb

Secret key:
6LdJJlUUAAAAAM2a3HrgzLczqdYp4g05EqDs-W4K

把key填上就行了

$_DVWA[ 'recaptcha_public_key' ] = '6LdJJlUUAAAAAH1Q6cTpZRQ2Ah8VpyzhnffD0mBb';
$_DVWA[ 'recaptcha_private_key' ] = '6LdJJlUUAAAAAM2a3HrgzLczqdYp4g05EqDs-W4K';

點(diǎn)擊Setup/Reset DB,重新點(diǎn)擊Create/Reset Database。創(chuàng)建數(shù)據(jù)庫,會(huì)看到創(chuàng)建成功提示!
2、登陸
瀏覽器打開”http://127.0.0.1/DVWA-master/login.php“登陸。默認(rèn)用戶名:admin,默認(rèn)密碼:password;

在這里插入圖片描述
在這里插入圖片描述

3、設(shè)置程序安全級(jí)別
瀏覽器打開”http://127.0.0.1/DVWA-master/security.php“來做設(shè)置,分別有”低、中、高、不可能“,程序安全級(jí)別越低,說明越容易被攻破,沒有做任何的安全防護(hù)。主要是用來自我挑戰(zhàn)不同等級(jí)的程序防護(hù)級(jí)別的!

在這里插入圖片描述

到此這篇關(guān)于DVWA下載、安裝、使用(漏洞測(cè)試環(huán)境搭建)的詳細(xì)教程的文章就介紹到這了,更多相關(guān)DVWA漏洞測(cè)試環(huán)境內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • 微信小程序配置服務(wù)器域名詳細(xì)圖文教程

    微信小程序配置服務(wù)器域名詳細(xì)圖文教程

    每個(gè)微信小程序都要在上線前配置好服務(wù)器域名,不然會(huì)顯示白屏,需要小程序開發(fā)者在小程序后臺(tái)操作設(shè)置,下面這篇文章主要給大家介紹了關(guān)于微信小程序配置服務(wù)器域名的詳細(xì)圖文教程,需要的朋友可以參考下
    2024-02-02
  • 盤點(diǎn)網(wǎng)絡(luò)編程必須要知道的基礎(chǔ)知識(shí)

    盤點(diǎn)網(wǎng)絡(luò)編程必須要知道的基礎(chǔ)知識(shí)

    這篇文章主要介紹了盤點(diǎn)網(wǎng)絡(luò)編程必須要知道的基礎(chǔ)知識(shí),小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過來看看吧
    2020-07-07
  • 如何利用Fiddler模擬惡劣網(wǎng)絡(luò)環(huán)境

    如何利用Fiddler模擬惡劣網(wǎng)絡(luò)環(huán)境

    這篇文章主要介紹了如何利用Fiddler模擬惡劣網(wǎng)絡(luò)環(huán)境問題,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2023-05-05
  • 神兵利器系列之nessus8.8安裝破解使用教程

    神兵利器系列之nessus8.8安裝破解使用教程

    Nessus?是全世界最多人使用的系統(tǒng)漏洞掃描與分析工具。總共有超過75,000個(gè)機(jī)構(gòu)使用Nessus?作為掃描該機(jī)構(gòu)電腦系統(tǒng)。本文給大家分享神兵利器系列之nessus8.8安裝破解使用教程,感興趣的朋友一起看看吧
    2022-01-01
  • 解決YYC松鼠短視頻系統(tǒng)上傳視頻會(huì)被壓縮的問題

    解決YYC松鼠短視頻系統(tǒng)上傳視頻會(huì)被壓縮的問題

    這篇文章主要介紹了解決YYC松鼠短視頻系統(tǒng)上傳視頻會(huì)被壓縮的問題,非常不錯(cuò)具有一定的參考借鑒價(jià)值,需要的朋友可以參考下
    2020-02-02
  • 幾道和「黑洞照片」那種海量數(shù)據(jù)有關(guān)的算法問題

    幾道和「黑洞照片」那種海量數(shù)據(jù)有關(guān)的算法問題

    昨晚被一則新聞刷屏:北京時(shí)間 4 月 10 日今晚 9 點(diǎn),人類首張黑洞照片正式發(fā)布
    2019-04-04
  • 持續(xù)集成工具之Jenkins安裝部署的詳細(xì)教程

    持續(xù)集成工具之Jenkins安裝部署的詳細(xì)教程

    這篇文章主要介紹了持續(xù)集成工具之Jenkins安裝部署,本文通過圖文的形式給大家啊介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下
    2020-10-10
  • ceph集群RadosGW對(duì)象存儲(chǔ)使用詳解

    ceph集群RadosGW對(duì)象存儲(chǔ)使用詳解

    這篇文章主要為大家介紹了ceph集群RadosGW對(duì)象存儲(chǔ)使用詳解,有需要的,朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步早日升職加薪
    2022-04-04
  • svn 常用命令集合

    svn 常用命令集合

    SVN是subversion的縮寫,是一個(gè)開放源代碼的版本控制系統(tǒng),通過采用分支管理系統(tǒng)的高效管理,簡(jiǎn)而言之就是用于多個(gè)人共同開發(fā)同一個(gè)項(xiàng)目,實(shí)現(xiàn)共享資源,實(shí)現(xiàn)最終集中式的管理
    2020-07-07
  • GitHub Eclipse配置使用教程詳解

    GitHub Eclipse配置使用教程詳解

    本文主要介紹GitHub Eclipse,這里對(duì)Eclipse 使用GitHub的教程,圖文并茂詳細(xì)說明如何操作,有需要的小伙伴可以參考下
    2016-09-09

最新評(píng)論