点击星标,即时接收最新推文
本文选自《web安全攻防渗透测试实战指南(第2版)》
五折购买链接:u.jd.com/3ibjeF6
搭建DVWA
DVWA是一款开源的渗透测试漏洞练习平台,内含XSS、SQL注入、文件上传、文件包含、CSRF和暴力破解等漏洞的测试环境。
可以在Docker Hub上搜索DVWA,有多个用户共享了搭建好的DVWA镜像(注意,有些镜像可能存在后门),此处选择镜像——sagikazarmark/dvwa,安装命令如下:
docker pull sagikazarmark/dvwa
docker run -it -p 8001:80 sagikazarmark/dvwa
安装界面如图2-6所示。