DVWA全系列笔记

文章目录

一、DVWA的安装

  1. 到官网下载http://www.dvwa.co.uk/

  2. 下载一个phpstudy集成环境

  3. 启动phpstudy以后将下载的DVWA源码解压并放入到C:\phpStudy\PHPTutorial\WWW

  4. 修改DVWA连接数据库的文件

    C:\phpStudy\PHPTutorial\WWW\DVWA-master\config\config.inc.php
    在这里插入图片描述

  5. 安全级别分为:Low、Medium、High、Impossible

  6. 修改reCAPTCHA API key
    路径:
    C:\phpStudy\PHPTutorial\WWW\DVWA-master\config\config.inc.php
    $_DVWA[ ‘recaptcha_public_key’ ] = ‘6LdK7xITAAzzAAJQTfL7fu6I-0aPl8KHHieAT_yJg’;
    $_DVWA[ ‘recaptcha_private_key’ ] =‘6LdK7xITAzzAAL_uw9YXVUOPoIHPZLfw2K1n5NVQ’;
    在这里插入图片描述

  7. 访问网站点击创建数据库

在这里插入图片描述

二、漏洞学习

2.1 Brute Force

2.1.1 Brute Force(low)

运行BurpSuite v2.1,配置Burp和浏览器的代理。
在这里插入图片描述在这里插入图片描述

代理输入本机ip,端口和Burp设置一样。
在这里插入图片描述

代理配置完成后,输入任意账号密码,点击Login
在这里插入图片描述

切换到Burp,右键单击,Http的历史记录
在这里插入图片描述

点击上方的intruder模块,点击Positions选项,设置攻击类型,选择第四个,再点击右侧clear,清除变量。
在这里插入图片描述

添加要爆破的变量,选中要添加的变量,点击add
在这里插入图片描述

设置payloads,单击load载入准备好的字典。对应变量是username
在这里插入图片描述

继续载入第二个变量password对应的字典
在这里插入图片描述

点击start attack,开始爆破
在这里插入图片描述

可以从Length和response判断爆破是否成功
在这里插入图片描述

使用爆破的账号密码进行登录验证。
记录账号密码:
Username:admin
Password:password
在这里插入图片描述

爆破成功。

2.1.2 Brute Force(Medium)

操作步骤与Low一样,只是Medium难度增加了sleep函数,登录失败会延时2秒,加大了爆破时间。
在这里插入图片描述

2.1.3 Brute Force(High)

将该数据包发送到Intruder模块,按照之前一样清除变量,添加变量,这里确定用户名为admin,将密码和token添加为变量。
在这里插入图片描述
在这里插入图片描述
首先clear清除,再添加一个welcome,登录成功后会有welcome的欢迎提示。
在这里插入图片描述
对token的value值进行请求
在这里插入图片描述设置跳转跟随,回到payloads选项设置爆破字典
在这里插入图片描述
在这里插入图片描述在这里插入图片描述
选择该方式后会自动加载字典

在这里插入图片描述
在这里插入图片描述

2.2 Command Injection(命令注入)

2.2.1 Command Injection(Low)

执行ping命令以后进行查看靶机IP

payload:127.0.0.1&&ipconfig

在这里插入图片描述
在这里插入图片描述

2.2.2 Command Injection(Medium)

执行命令以后查看用户组

payload:127.0.0.1&net user

在这里插入图片描述
在这里插入图片描述

2.2.3 Command Injection(High)

执行ping命令以后查看目录

payload:127.0.0.1|dir

在这里插入图片描述

在这里插入图片描述

2.3 Csrf(跨站请求伪造)

2.3.1 Csrf(Low)

首先正常执行密码的操作,然后查看url的地址,会发现有明文传输修改密码的参数,将整段url复制以后,在password_new和password_conf两个参数后面传入要修改的密码,便可以完成攻击。
在这里插入图片描述

上面我们把密码修改为了admin123,现在我通过访问url来实现,将密码修改为admin。
在这里插入图片描述

也可以使用诱导用户访问其他页面进行攻击
首先搭建一个简易web服务器,这里我使用kali的Apache2进行搭建,写一个html文件,诱导用户访问这个地址,用户点击该地址即可达成攻击。
具体步骤:

  1. service apache2 start (开启web服务器)
  2. 进入/var/www/html/ 在该目录下创建change.html
  3. 将代码复制到change.html
<img src=
  • 25
    点赞
  • 173
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
### 回答1: DVWA(Damn Vulnerable Web Application)是一个用于学习Web应用安全的漏洞测试平台。DVWA包含许多不同的安全漏洞,包括XSS、文件管理、SQL注入等等。本教程将介绍如何通过全级别通关DVWA。 第一步是将DVWA设置为“high”级别。这可以通过登录到DVWA控制台并选择“设置”进行设置。这将增加漏洞的难度,其中包括需要更深入的SQL注入和更高级的漏洞。 第二步是先从最基本的漏洞开始,例如XSS攻击。攻击可以通过在-input参数中插入JavaScript代码来实现。可以使用常用的XSS攻击向量,如“<script>alert('XSS')</script>”,并查看结果。 第三步是学习如何实现SQL注入漏洞。这可以通过在输入框中插入'MS SQL'或其他熟悉的SQL注入语句来实现。可以使用基本的SELECT和FROM语句,并在WHERE子句中实现注入。 第四步是学习更高级的漏洞,例如文件上传漏洞和代码注入漏洞。 第五步是学习如何防止这些漏洞。这包括了解如何编写安全的代码以及如何向Web应用程序添加安全性检查。 当您完成了DVWA的全级别挑战时,您将拥有一个很好的基础,以了解Web应用程序漏洞及其如何被利用。此外,您也将学习到如何防止这些漏洞,并使您准备好进入更高级别的Web安全防护领域。 ### 回答2: DVWA(Damn Vulnerable Web Application)全级别通关教程是一项非常有用的学习资源,特别适用于网站安全测试的爱好者和初学者。DVWA提供了一些易受攻击的Web应用程序,使用户能够在不受法律侵犯的情况下对其进行攻击,从而学习Web应用程序的安全措施和漏洞修复。 在进行DVWA全级别通关之前,建议用户了解Web安全和各种攻击技术的基本知识。整个通关过程分为四个级别:Easy、Medium、Hard和Insane。每个级别都有几个漏洞,用户需要尝试找出这些漏洞并开发相应的攻击。 在Easy级别中,用户将学习SQL注入、XSS、CSRF等Web攻击技术。在Medium级别中,用户将学习其他漏洞,例如文件上传和文件包含。在Hard级别中,用户将学习如何绕过WAF、滥用会话和控制流等高级攻击技术。Insane级别则旨在挑战以前的所有水平,其漏洞更加隐蔽和不易被发现。 不论在哪个级别,用户都需要运用他们掌握的技能和知识来攻击漏洞,从而获得相应的分数,解锁关卡和证明自己的技能。在做每个漏洞时,最好将注入代码记录在笔记本上方便后续使用,在成功攻击后务必修复漏洞。 总的来说,DVWA是一款强大的Web应用程序学习资源,能够让用户深入了解Web安全和攻击技术。通过通关所有的级别,用户将掌握各种不同的攻击技术及其防御方式,从而成为一个优秀的黑客或Web安全专家。 ### 回答3: DVWA(Damn Vulnerable Web Application)是一款专门用于漏洞测试和演示的虚拟Web应用程序。它包含多种不同类型的漏洞,供安全测试人员进行使用。本篇文章将为大家介绍DVWA全级别通关教程。 首先,我们需要下载并安装DVWA。随后,在浏览器中输入http://localhost/dvwa启动DVWA。进入界面后,我们需要进行注册,注册成功后即可进入主界面。 接着,我们需要进行DVWA的配置。在主界面中,点击DVWA Security选项,可以选择安全等级,并进行配置。 在配置完成后,我们需要依次完成不同级别的漏洞。 1、Low Security Level:我们需要先使用弱口令登录,接着通过SQL注入漏洞获取管理员账户,最后通过命令注入漏洞获取Web Shell。 2、Medium Security Level:此级别中,我们需要利用文件上传漏洞,通过上传恶意文件获得对目标主机的控制权限。同时我们还需要通过跨站点脚本(XSS)攻击漏洞获取一些隐私信息。 3、High Security Level: 在本级别中,我们需要利用伪造请求(CSRF)攻击漏洞来跨站点冒充用户请求,再通过HTTP响应拆分攻击漏洞来进行会话劫持,最后再利用SQL盲注漏洞提权。 通过以上步骤,我们即可完成DVWA所有级别的漏洞攻击,成为一名合格的安全测试人员。
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值