提示:本文主要讲解DVWA靶场的主要功能和用处,简单的了解并学习DVWA靶场实战,不断地更新!
一、DVWA靶场的功能介绍
DVWA共有十个模块,分别是:
Brute Force(暴力(破解))、
Command Injection(命令行注入)、
CSRF(跨站请求伪造)、
File Inclusion(文件包含)、
File Upload(文件上传)、
Insecure CAPTCHA(不安全的验证码)、
SQL Injection(SQL注入)、
SQL Injection(Blind)(SQL盲注)、
XSS(Reflected)(反射型跨站脚本)、
XSS(Stored)(存储型跨站脚本)。
DVWA 的代码分为四种安全级别:Low,Medium,High,Impossible
我们可以通过比较四种级别的代码,学习到一些PHP代码审计的内容