zoukankan      html  css  js  c++  java
  • 渗透测试入门DVWA 环境搭建

     DVWA是一款渗透测试的演练系统,在圈子里是很出名的。如果你需要入门,并且找不到合适的靶机,那我就推荐你用DVWA。

    我们通常将演练系统称为靶机,下面请跟着我一起搭建DVWA测试环境。如果你有一定的基础,可以直接看下面一章节。

    0、前言
        这里用的是win7 系统,为啥要用win7。因为刚好我这里有现成的系统。其实你用windows 2008 等等的都是可以的,如下为windows 2008搭建。

    1、安装PHP集成环境

    我这里用的是phpstudy 2016,这个使用起来比较方便。下面是现在的最新版。

    http://www.phpstudy.net/phpstudy/phpStudy20161103.zip

    下载后然后放在安装好的Win7种执行。

    安装起来比较容易,一直点下一步。然后会有初始化的提示点击是。

    出现如下的窗口说明你安装成功了。

     

    2、安装DVWA 

    从这里面进行下载。https://github.com/ethicalhack3r/DVWA

    把下载好的DWVA的压缩包,放在D:phpStudy1WWW中(因为我将phpStudy安装在D盘,所以是D:phpStudy1),然后解压DWVA的压缩包。

           下一步。需要配置DVWA链接数据库,请打开config文件夹,打开config.inc.php,

    config.inc.php文件由config.inc.php.dist复制而成,并添加如下内容。

    $_DVWA[ 'db_password' ] = 'root';

    $_DVWA[ 'recaptcha_public_key' ]  = '6LdK7xITAAzzAAJQTfL7fu6I-0aPl8KHHieAT_yJg';

    $_DVWA[ 'recaptcha_private_key' ] = '6LdK7xITAzzAAL_uw9YXVUOPoIHPZLfw2K1n5NVQ';

    $_[ 'allow_url_include' ]='on';

    $_[ 'allow_url_fopen' ]='on';

    需要把db_password 修改成 root ,因为咱们刚安装好的集成环境默认的MYSQL 链接用户名和密码为 root root。修改后别忘了保存。C:phpStudyphpphp-5.4.45  

     

    3、创建DB 

    需要找到自己的本机IP,然后记下来,本示例ip为192.168.41.

           最后用浏览器访问 http://192.168.2.41/DVWA-master/index.php

     

     将新打开的页面往下拉,点击箭头所指。

     

      创建成功。

    4、登录 DVWA

    访问 http://192.168.2.41/DVWA-master/login.php。默认用户名 admin, 默认密码 password。

     

     最后成功登陆DVWA,OK。

     

    5、业务负载

    DVWA对外端口,必须使用非80端口,否则会重定向失败。

      

  • 相关阅读:
    VMware提示获取所有权利
    解决错误-bash: ./configure: Permission denied
    Linux ffmpeg 支持x264 If you really want to compile without asm, configure with --disable-asm 的解决办法
    Linux (CentOS7) 下Jdk1.8下载与安装教程
    ffmpeg 图片转视频
    ffmpeg合并多个视频
    ffmpeg 一张图片转视频
    OpenCV图像修复
    ffmpeg 基本命令行
    使用WinSCP从Linux向Windows传送大文件
  • 原文地址:https://www.cnblogs.com/larry-luo/p/11130340.html
Copyright © 2011-2022 走看看