一、DVWA简介
DVWA(Damn Vulnerable Web Application)是一个用来进行安全脆弱性鉴定的PHP/MySQL Web 应用,旨在为安全专业人员测试自己的专业技能和工具提供合法的环境,帮助web开发者更好的理解web应用安全防范的过程。
二、环境搭建
1.搭建网页,使用phpstudy小皮,phpStudy是一个PHP调试环境的程序集成包。该程序包集成最新的Apache+PHP+MySQL+phpMyAdmin,一次性安装,无须配置即可使用,是非常方便、好用的PHP调试环境。本次环境使用WNMP,利用windows搭建。
2.下载DVWA,下载地址DVWA - Damn Vulnerable Web Application
将下载的DVWA解压到phpstudy的网页根目录下(本实验我将小皮安装在C盘)
3.创建网页