DVWA 靶场搭建
DVWA介绍:Web应用程序(DVWA)是一个很容易受到攻击的PHP / MySQL Web应用程序。其主要目标是帮助安全专业人员在法律环境中测试他们的技能和工具,帮助Web开发人员更好地了解保护Web应用程序的过程,并帮助学生和教师了解受控类中的Web应用程序安全性房间环境。
DVWA共有 十个模块 ,分别是:
Brute Force(暴力破解)
Command Injection(命令行注入)
CSRF(跨站请求伪造)
File Inclusion(文件包含)
File Upload(文件上传)
Insecure CAPTCHA (不安全的验证码)
SQL Injection(SQL注入)
SQL Injection(Blind)(SQL盲注)
XSS(Reflected)(反射型跨站脚本)
XSS(Stored)(存储型跨站脚本)
1.phpstudy下载地址:https://www.xp.cn/download.html
2.靶场源码下载地址:http://www.dvwa.co.uk/
点击GitHub
点击Code , 下载
将文件解压到phpstudy_pro/www目录下
在phpstudy中新建一个网站
之后在管理中 打开网站 或者URL访问 http://DVWA-master 即可
界面如下