文章目录
前言
市面上用的比较多的能用来做 web 渗透测试
的工具有
bwapp
和DVWA
bwapp的部署已经再另一篇文章中进行讲解了
今天主要讲一下部署 DVWA
DVWA 跟 bwapp 是一样 用 apache + php + mysql 这样的环境
宝塔和基础环境的部署在 bwapp 的文章中
如果需要部署宝塔和配置基础环境的请看这篇文章
一、下载 DVWA
DVWA 下载链接:https://codeload.github.com/ethicalhack3r/DVWA/zip/master
二、部署 DVWA
1)上传DVWA
① 导入 DVWA文件夹
在根目录/www/wwwroot
下 导入下载的压缩包
② 解压压缩包
操作 --> 解压
③ 修改解压出来文件夹名称
2)配置数据库
① 新建数据库
注:第一次使用数据库需要先修改一下root密码
② 修改 DVWA 的配置文件
DVWA 的配置文件在 config 里面
修改配置文件的名称
将 config.inc.php.dist
修改为 config.inc.php
修改配置文件
双击 config.inc.php
文件
记得保存文件
3)配置站点
① 新建站点
② 访问该站点
三、登录网址
DVWA 的
默认账号
为 :admin
密码
为: password
直接创建/重置数据库
即可
然后等待跳转,重新登录即可