实训准备及注意事项
1.硬件:装有Windows操作系统的计算机1台。
2.软件:中国菜刀、phpStudy、DVWA。
3.严格按照实验步骤进行实验,实验结果以截图的形式进行保留。
实训背景知识
DVWA(Damn Vulnerable Web Application)是randomstorm的一个开源项目。一个用来进行安全脆弱性鉴定的PHP/MySQL Web应用,旨在为安全专业人员测试自己的专业技能和工具提供合法的环境,帮助web开发者更好的理解web应用安全防范的过程。
DVWA共有十个模块,分别是:
1.Brute Force(破解)
2.Command Injection(命令行注入)