OWASP
Open Web Application Security Project,开放式Web应用程序安全项目
DVWA
Damn Vulnerable Web Application,OWASP官方编写的PHP网站,包含各种网站常见的漏洞
DVWA环境搭建
环境需要:
-
PHP环境,WAMP(Windows Apache Mysql Php)
-
DVWA源代码
环境搭建
- 电脑安装小皮面板
- 在
phpstudy>WWW
下解压DVWA - 解压后,修改DVWA-master>config>config.inc.php.dist文件名,删除
.dist
- 打开该文件,修改database_user、database_password,都改为root
- 启动Apache和Mysql
- 浏览器浏览 127.0.0.1/DVWA
- 进入Setup/Reset DB,找到下方Create/Reset Database,点击创建数据库
- 登陆时初始用户名为:admin,密码为:password