DVWA+Phpstudy靶场平台搭建

1.下载DVWA和Phpstudy

DVWA官网:http://www.dvwa.co.uk/
Phpstudy官网:https://www.xp.cn/

2.解压Phpstudy

解压Phpstudy至无空格和汉字的安装目录下

举例:F:\Phpstudy\phpstudy_pro

3.打开环境设置

在这里插入图片描述
设置到WWW文件夹即可
在这里插入图片描述

4.解压DVWA

设置好后解压DVWA压缩包至www文件夹内即可
在这里插入图片描述

5.打开DVWA

打开dvwa文件里的config文件夹,找到config.inc.php并打开,把下面的user和password都改为root
7.23更新:这里填的是你的mysql数据库账户密码,如果填错就可能导致创建不成功
在这里插入图片描述

5.启动服务器

打开Phpstudy,选择启动apache服务器
在这里插入图片描述

6.输入网址

启动后在浏览器输入http://你的主机ip地址/你解压后的DVWA文件名/setup.php

其中主机IP地址可以写为127.0.0.1
所以可以这样写:http://127.0.0.1/dvwa/setup.php

7.后续操作

进入后,划到最下面,点击create/reset database按钮
接着会跳转到DVWA的登录页面
默认用户名:admin 默认密码:password
(不随你的mysql数据库账号密码改变而改变)
最后见到此页面表示部署成功
在这里插入图片描述

最后一个小提示,在进入dvwa之后dvwa默认的级别是impossible(不可能)所以可能会导致很多新手操作不成功

解决方法:进入DVWA security
把impossible改为low或者你想要的值即可

  • 7
    点赞
  • 21
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
要在PHPStudy环境中搭建DVWA(Damn Vulnerable Web Application),请按照以下步骤进行操作: 1. 下载PHPStudy:首先,你需要下载并安装PHPStudy。你可以从官方网站(https://www.xp.cn/)上下载适合你操作系统的版本。 2. 安装PHPStudy:运行下载的安装程序,并按照提示完成安装。安装完成后,启动PHPStudy。 3. 下载DVWA:在浏览器中访问DVWA的官方GitHub页面(https://github.com/digininja/DVWA)并下载最新版本的DVWA。你可以选择下载zip压缩文件或者使用git克隆代码库。 4. 解压并移动文件:将下载的DVWA文件解压到PHPStudy的根目录下的www文件夹中。默认情况下,该文件夹位于安装目录下的`www`文件夹。 5. 修改配置文件:进入解压后的DVWA文件夹,将`config/config.inc.php.dist`文件复制一份,并将复制后的文件重命名为`config/config.inc.php`。 6. 配置数据库:编辑`config/config.inc.php`文件,并找到以下行: ``` $_DVWA[ 'db_user' ] = 'root'; $_DVWA[ 'db_password' ] = ''; $_DVWA[ 'db_database' ] = 'dvwa'; ``` 根据你的PHPStudy配置,修改数据库用户名和密码。默认情况下,用户名为`root`,密码为空。 7. 设置安全级别:在`config/config.inc.php`文件中,找到以下行: ``` $_DVWA[ 'default_security_level' ] = 'impossible'; ``` 将安全级别设置为你想要的级别(例如:`low`、`medium`、`high`或者`impossible`)。 8. 启动DVWA:打开浏览器,在地址栏中输入`http://localhost/DVWA-master/setup.php`,然后按照提示完成DVWA的设置。 9. 登录DVWA:设置完成后,你可以在浏览器中输入`http://localhost/DVWA-master/login.php`,使用默认的用户名`admin`和密码`password`登录DVWA。 现在你已经成功在PHPStudy环境中搭建DVWA。请确保在使用DVWA进行安全测试时采取适当的措施,并遵守法律和道德规范。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值