Windows安装DVWA靶场
1、安装mysql
1、下载软件
免安装版:
https://dev.mysql.com/get/Downloads/MySQL-5.7/mysql-5.7.19-winx64.zip
2、解压文件
解压到自己想要的目录,本人解压路径为F:\mysql-5.7.19-winx64
3、配环境变量
我的电脑->属性->高级系统设置->环境变量,在Path添加mysql的bin目录,
如:F:\mysql-5.7.19-winx64\bin
4、建my.ini配置文件
[mysqld]
basedir=F:\mysql-5.7.19-winx64\
datadir=F:\mysql-5.7.19-winx64\data\
port=3306
#skip-grant-tables
5、安装mysql
进入mysql下的bin目录,然后进入该目录的cmd控制台,然后输入mysqld –install
mysqld –install
6、初始化数据文件
mysqld --initialize-insecure --user=mysql
7、启动mysql
用命令 mysql –u root –p 进入mysql管理界面(密码可为空)
8、更改root密码
update mysql.user set authentication_string=password('123456') where user='root' and Host = 'localhost';
9、刷新权限
flush privileges;
10、重启mysql
net stop mysql
net start mysql
11、测试是否成功
2、安装phpStudy
1、下载软件
https://www.xp.cn/download.html
2、安装软件
默认安装路径:D:\phpstudy_pro
也可以自定义,注意安装路径不要包含中文
3、启动 Apache,默认端口 80
4、测试站点
浏览器输入 http://localhost/即可访问,看到"站点创建成功",
即代表 Apache 安装启动成功,那么运行 PHP 的环境就已经准备
好了。
3、搭建DVWA靶场
1、下载DVWA工程
https://dvwa.co.uk/
点击download
下载以后解压。
把解压后的代码放在 PHPStudy 的 WWW 路径下。
注意:
把 DVWA 文件夹放在 WWW 下面,不能再嵌套文件夹,也不能
直接把代码文件放在 WWW 目录下,修改DVWA-master为dvwa
2、添加网站
打开phpStudy,添加dvwa所在目录
部署成功以后 Apache 会自动重启,访问地址:
(后面的路径就是输入的域名,跟文件路径一致)
http://localhost/dvwa 或者:http://dvwa/
3、初始化数据库
修改配置文件:
WWW\dvwa\config\config.inc.php
注意:下载的是config.inc.php.dist文件,将.dist去掉
访问http://localhost/dvwa 或者:http://dvwa/
点击最下方的Create /Reset Database 初始化数据
4、登录
初始化以后可以登录
http://localhost/dvwa 或者:http://dvwa/
默认用户名和密码是 admin / password
5、设置安全级别
在左下方 Security 菜单设置安全级别,不同安全级别的生效代
码不一样,选择以后 submit