phpstudy安装部署DVWA

DVWA(Damn Vulnerable Web Application)是一个用来进行安全脆弱性鉴定的PHP/MySQL Web应用,旨在为安全专业人员测试自己的专业技能和工具提供合法的环境,帮助web开发者更好的理解web应用安全防范的过程。

一共有十个模块:
暴力(破解)、命令行注入、跨站请求伪造、文件包含、文件上传、不安全的验证码、SQL注入、SQL盲注、弱会话ID、XSS漏洞(DOM型跨站脚本、反射型跨站脚本、 存储型跨站脚本)

 

操作步骤

1.安装并解压phpstudy安装包phpStudy_64.zip  http://www.dvwa.co.uk/

2.配置phpstudyWNMP服务,将DVWA安装包解压到安装phpstudy的根目录下,并进行相应配置

2.1

根据网站提示修改D:\phpstudy_pro\DVWA-master\config下的php配置文件,复制一份修改文件名为config.inc.php

主要修改数据库用户名与用户密码使其相匹配

$_DVWA[ 'db_server' ]   = '127.0.0.1'; #数据库地址
$_DVWA[ 'db_database' ] = 'dvwa'; #数据库名称
$_DVWA[ 'db_user' ]     = 'root'; #数据库用户名
$_DVWA[ 'db_password' ] = 'root'; #数据库密码
 

2.2

根据网站提示修改D:\phpstudy_pro\Extensions\php\php5.6.9nts\php.ini文件

修改为On

3.成功启动DVWA

可能遇到的问题

1.配置文件问题(inc.php未创建)

 解决方法参考配置步骤2.1

2.访问网站失败404

可能是由于DWVA未安装在指定phpstudy目录下

 参考网站提示安装在WWW/目录下后得到解决

  • 3
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
安装DVWA(Damn Vulnerable Web Application)需要以下步骤: 1. 首先,下载并安装PHPStudy。你可以在PHPStudy官方网站上找到最新版本的安装程序,并按照提示进行安装。 2. 安装完成后,打开PHPStudy控制台,点击左侧菜单中的“WWW目录”,进入网站根目录。 3. 在网站根目录中创建一个文件夹,用于存放DVWA的文件。例如,你可以创建一个名为"dvwa"的文件夹。 4. 下载DVWA的源代码。你可以在DVWA的官方GitHub仓库上找到最新版本的源代码。下载ZIP文件,并解压到刚才创建的"dvwa"文件夹中。 5. 进入PHPStudy控制台,点击左侧菜单中的“MySQL”,进入MySQL管理页面。 6. 在MySQL管理页面中,点击“新建”按钮,创建一个新的数据库。可以给数据库起一个名称,比如"dvwa"。 7. 在数据库创建完毕后,点击“导入”按钮,选择DVWA源代码目录下的"dvwa.sql"文件,导入数据库结构和初始数据。 8. 打开"dvwa"文件夹中的"config"文件夹,找到名为"config.inc.php.dist"的文件,将其复制一份并重命名为"config.inc.php"。 9. 编辑"config.inc.php"文件,找到以下几行代码: ``` $_DVWA[ 'db_user' ] = 'root'; $_DVWA[ 'db_password' ] = ''; $_DVWA[ 'db_database' ] = 'dvwa'; ``` 将"db_user"和"db_password"的值改为你自己的MySQL用户名和密码。如果你没有设置密码,请将"db_password"的值留空。 10. 保存并关闭"config.inc.php"文件。 11. 在PHPStudy控制台,点击左侧菜单中的“服务管理”,然后点击“启动”按钮,启动Apache和MySQL服务。 12. 打开浏览器,输入"http://localhost/dvwa"访问DVWA。 13. 在DVWA的登录页面,使用默认的用户名"admin"和密码"password"登录。 安装完成后,你就可以开始使用DVWA进行漏洞测试和学习了。请记住,DVWA是一个有意设计的漏洞应用程序,请谨慎操作并在合法的环境中使用。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值