黑客渗透攻击必备环境DVWA简介及搭建
【黑客渗透攻击必备环境DVWA简介及搭建】dVWA简介
DVWA(Damn Vulnerable Web App)是一个基于php/MySQL搭建的Web应用程序,旨在为安全专业人员测试自己的专业技能和工具提供合法的 环境,帮助Web开发者更好的理解Web应用安全防范的过程 。
DVWA一共包含十个模块分别是:
1.Bruce Force //暴力破解
2.Command Injection //命令注入
3.CSRF //跨站请求伪造
4.File Inclusion //文件包含
5.File Upload //文件上传漏洞
6.Insecure CAPTCHA //不安全的验证
7.SQL Injection //sql注入
8.SQL Injection(Blind) //sql注入(盲注)
9.XSS(Reflected) //反射型XSS
10.XSS(Stored) //存储型XSS
同时每个模块的代码都有4种安全等级:Low、Medium、High、Impossible 。通过从低难度到高难度的测试并参考代码变化可帮助学习者更快的理解漏洞的原理 。
DVWA的搭建DVWA是由PHP代码开发的,所以需要先搭建PHP运行环境 。这里我们将采用PhpStudy来进行搭建环境,其集成了最新的Apache和PHP等程序,同时自带了phpMyadmin的管理工具和MySQL数据库,非常方便 。
下载地址:https://www.xp.cn/
文章插图
下载完成后安装即可
接下载来安装DVWA
https://github.com/ethicalhack3r/DVWA
往下翻有1.9稳定版
文章插图
下载完成后解压
解压完成后进入DVWA-1.9config,修改config.inc.php,把password修改为root 。
文章插图
最后把dvwa-1.9复制到PhpStudy下的www目录,开始浏览器访问:
http://127.0.0.1/DVWA-1.9/setup.php
文章插图
文章插图
接着会跳转到http://127.0.0.1/DVWA-1.9/login.php
文章插图
默认账号admin,密码password
文章插图
搭建成功,大家可以学习安全渗透了 。
推荐阅读
- 梦见猫被我打死 梦见猫攻击我把猫杀了
- 手机被黑客植入木马之后,黑客都能做什么?
- 梦见自己被大鹅攻击 梦见被一群鹅攻击什么意思
- 利用先进的反DDoS系统防御TB级流量攻击
- 梦见好多大蟒蛇攻击我好不好 梦见好多大蟒蛇在地上爬是什么征兆
- 非常经典的用于WEB浏览器的相关黑客工具
- 黑客、红客、白客、骇客、极客是什么意思?怎么区分?
- dos命令大全 黑客必知的DOS命令集合,你知道多少?
- 服务器突遭攻击,被勒索病毒入侵,和黑客的攻防战
- 黑客基础知识——SYN泛洪攻击原理及防御