当前位置:首页 > 技术文章 > 正文内容

渗透测试——DVWA漏洞靶场环境的安装

arlanguage3个月前 (02-10)技术文章21

前几天写了一篇《渗透测试——XSS利用工具BeEF攻击演示》里边提到了DVWA漏洞靶场环境,担心大家不会安装使用DVWA,现在补一篇DVWA漏洞靶场环境的安装,方便大家使用里面的漏洞靶场环境,对XSS漏洞进行利用,现在我们言归正传。

第一步安装phpstudy环境,phpstudy程序包集成最新的Apache+Nginx+LightTPD+PHP+MySQL+phpMyAdmin+Zend Optimizer+Zend Loader,一次性安装,无需配置即可使用,是非常方便、好用的PHP调试环境。

首先在百度里边搜索“phpstudy”点击第二条结果,进入phpstudy官网,如下图所示:

到官网下载你电脑系统环境对应的相应版本的“phpstudy”环境,如下图所示:

点击运行下载好的“phpstudy.exe”文件,选择安装目录,我选择的是“D:\phpStudy”,如下图所示:

安装完成后会在安装目录下生成一系列的文件,需要注意的是“WWW”文件以后还会提到,如下图所示:

然后是DVWA环境包的下载,访问DVWA官网:http://www.dvwa.co.uk/,点击红框中的图标下载DVWA环境包,如下图所示:

将下载好的DVWA环境包,解压到上边提高的“WWW”文件夹中,如下图所示:

点击运行“phpstudy”文件夹下的“phpstudy.exe”程序,运行phpstudy,如下图所示:

然后在浏览器里输入:
http://127.0.0.1:80/dvwa/login.php,就会进入DVWA登录界面,需要注意的是phpstudy在安装过程中apache默认端口是80,mysql默认端口是3306,如果有冲突可能进不去登录界面,请根据个人情况修改,在“其他选项菜单”中,登录界面如下图所示:

输入用户名:admin,密码:password,进入系统,点击左侧“Setup/Reset DB”,点击下方“Setup/Reset Database”按钮,如下图所示:

至此,我们的DVWA环境就搭建完成了,你也可以下载其他环境包解压到“WWW”文件夹下,比如“sqli”环境,访问http://127.0.0.1:80/sqli,就可以利用环境漏洞了。

以上就是安装DVWA环境的全部过程,可能由于phpstudy软件或者DVWA环境版本不同,安装过程会有所不同,但是大同小异,大体步骤还是一样的,不会影响安装成功,欢迎关注@科技兴了解更多科技尤其是网络安全领域的知识。

扫描二维码推送至手机访问。

版权声明:本文由AR编程网发布,如需转载请注明出处。

本文链接:http://www.arlanguage.com/post/2414.html

标签: phpstudy nginx
分享给朋友:

“渗透测试——DVWA漏洞靶场环境的安装” 的相关文章

利用Nginx正向代理实现局域网电脑访问外网

引言在网络环境中,有时候我们需要让局域网内的电脑访问外网,但是由于网络策略或其他原因,直接访问外网是不可行的。这时候,可以借助 Nginx 来搭建一个正向代理服务器,实现局域网内电脑通过 Nginx 转发访问外网的需求。在工作中我遇到了一个类似的情况:在公司网络中,由于管理要求,局域网内的电脑不能直...

服务器排障nginx 499 错误地解决

问题描述:近期平台对外开放了数据查询接口,在数据量特别大时,返回结果时间可能会超过3秒,接口开放后,系统本身调用没有问题,其他第三方平台接入时,总会报链接超时问题;问题原因:查看tomcat日志无任何错误,一开始以为是tomcat接收参数最大限制问题,对tomcat做了一次整体优化,修改连接数、修改...

php手把手教你做网站(二十四)jquery ajax上传大的附件

上传大的附件分为两种情况,可以改变服务器配置;不能改变配置;第2种使用分片上传优势:可以突破服务器上传大小的限制,可以web存储上传到哪一块了,在浏览器关闭或者刷新的情况下可以断点续传;劣势:上传速度慢,在我本地电脑测试,200M的文件,改变配置按照正常方式上传大约需要12到15秒,但是使用第2种分...

大数据分析工程师入门15-数据收集

数据与智能 本公众号关注大数据与人工智能技术。由一批具备多年实战经验的技术极客参与运营管理,持续输出大数据、数据分析、推荐系统、机器学习、人工智能等方向的原创文章,每周至少输出10篇精品原创。同时,我们会关注和分享大数据与人工智能行业动态。欢迎关注。 作者:凯凯连导语上一篇文章我们简单介绍了下大数...

Linux进程管理工具 Supervisor详解

Supervisor安装与配置(linux/unix进程管理工具) Supervisor(http://supervisord.org)是用Python开发的一个client/server服务,是Linux/Unix系统下的一个进程管理工具,不支持Windows系统。它可以很方便的监听、启动、停止、...

Nginx 如何代理转发传递真实 ip 地址?

Nginx 是一个高性能的反向代理服务器,也是一个非常流行的负载均衡器和 HTTP 缓存。其轻量级的设计和高并发处理能力使得它广泛应用于各种 Web 服务中。在使用 Nginx 作为反向代理服务器时,一个常见的问题是如何在代理转发过程中传递客户端的真实 IP 地址。默认情况下,Nginx 会将客户端...