Linux环境使用xampp搭建DVWA渗透测试平台

信息

DVWA (Dam Vulnerable Web Application)DVWA是用PHP+Mysql编写的一套用于常规WEB漏洞教学和检测的WEB脆弱性测试程序。包含了SQL注入、XSS、盲注等常见的一些安全漏洞。

XAMPP(Apache+MySQL+PHP+PERL)是一个功能强大的建 XAMPP 软件站集成软件包。这个软件包原来的名字是 LAMPP,但是为了避免误解,最新的几个版本就改名为 XAMPP 了。

[TOP10]十大渗透测试演练系统


下载

DVWA
xampp


安装

xampp

  1. 赋予下载到文件执行权限:
    sudo chmod a+x xampp-linux-x64-5.6.12-0-installer.run

  2. 以root权限执行安装:
    sudo ./xampp-linux-x64-5.6.12-0-installer.run

  3. 按照图形界面安装完毕

DVWA

  1. 解压下载内容:
    unzip DVWA-1.0.8.zip ./

  2. 移动文件夹到/opt/lampp/htdocs(xampp中apache存放web数据的文件夹)
    sudo cp -rvf DVWA-1.0.8 /opt/lampp/htdocs/

  3. 重命名:
    cd /opt/lampp/htdocs
    mv DVWA-1.0.8 ./dvwa


配置

启动xampp

sudo /opt/lampp/xampp start


数据库配置

  1. 在浏览器中访问127.0.0.1
  2. 右上角phpmyadmin -> new(新建) ->user(用户) ->add user(添加用户)
  3. 填写如下内容
    username:dvwa
    host:127.0.0.1
    pass:dvwa
    pass2:dvwa
  4. 下面除了require ssl全部都勾选
  5. go(执行)

配置DVWA

  1. 修改配置文件
    vim /opt/lampp/htdocs/dvwa/config/config.inc.php
    按照之前在数据库中的配置修改以下:
$_DVWA[ 'db_server' ] = 'localhost';
$_DVWA[ 'db_database' ] = 'dvwa';
$_DVWA[ 'db_user' ] = 'dvwa';
$_DVWA[ 'db_password' ] = 'dvwa';

初次使用

打开浏览器访问
http://127.0.0.1/dvwa/

点击按钮初始化数据库

OK之后再次访问此地址,进入登录界面
输入系统默认密码:admin password

now enjoy


xyntax 150921

  • 0
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值