【网络安全学习】渗透测试篇01-DVWA靶场环境搭建教程

3 篇文章 2 订阅
订阅专栏

渗透测试:通过经授权的模拟攻击,发现存在的漏洞,并以此对网络、主机、应用及数据的安全性进行评估。

靶场作用:在合法的环境下进行网络安全学习与演练

目录

为什么写这篇文章?

介绍及注意事项

环境搭建

1. 搭建对应的Web服务器

2. DVWA靶机环境搭建


为什么写这篇文章?

网上不乏有许多类似的教程,但经过笔者检验后发现,多数的文章内容相近且不详细。使笔者在进行环境搭建的过程中着实走了不少弯路。就连DVWA的下载链接也早已不可用,因此为帮助学习者节省时间,笔者重新归纳了整套流程并将其发布于此。


介绍及注意事项

DVWA(Damn Vulnerable Web Application)是一款PHP/MySQL的网络应用程序,其设计目的主要是为了帮助安全专家们在合法的环境下测试他们的技能和工具,或是帮助学生和开发者们更好地理解和学习网络应用程序的安全知识,比如Web渗透。由于是开源的系统,因此在练习渗透技术的同时可阅读源代码,并以此学习常见漏洞的安全防护编码。

和它的名字一样,应用本身有很多糟糕的漏洞,因此,来自DVWA开发者的建议是使用虚拟机并在NAT网络模式下使用。笔者个人的建议是在配置完成后在断网或飞行模式下进入。

这篇文章主要是有关Windows系统下的搭建教程,Linux环境的话可浏览底下给出的官方原始链接进行具体研究。 


环境搭建

1. 搭建对应的Web服务器

由于DVWA是通过PHP与MySQL开发的,因此首先要在系统中搭建一个支持PHP的Web服务器。对此,DVWA的开发者并没有要求。网上许多文章里推荐使用的是phpStudy,总体来说还是挺方便的,因此笔者这篇教程里也采用同样的软件。

首先是下载,通过官网下载对应安装包。

地址是: 官网链接(https://www.xp.cn)

请根据自己的Windows系统下载对应版本的软件安装包。Linux系统下的安装可根据官网的说明来,对此不做赘述。

使用流程:

1) 安装完成后打开软件,在首页的一键启动里找到“WNMP”,点击启动。

2) 打开浏览器,键入"localhost"或"127.0.0.1",随后回车。此时网页上会出现"站点创建成功"的文字提示。

3) 再次切换到phpStudy,在首页的"套件"中将"Apache"与"MySQL"两个服务启动。

2. DVWA靶机环境搭建

网上的大部分链接已不可用。这里建议使用DVWA的开发链接进行下载,地址是: 开发者链接(digininja的github)。

在README.md里找到DOWNLOAD栏,点击"Download a ZIP of the files"进行下载。

也可git下载:git clone https://github.com/digininja/DVWA.git

之后执行以下步骤:

1) 将下载好的压缩文件解压到phpStudy的目录内,具体地址是:(安装地址)/phpstudy_pro/WWW

2) 对解压后文件夹进行重命名,名称更改为"DVWA"。

3) 打开DVWA内的config文件夹,备份一次config.inc.php.dist文件,随后将原始文件重命名为"config.inc.php",也就是删除".dist"后缀。

4) 用记事本打开config.inc.php文件,找到具体信息并更改为如下:

$_DVWA = array();
$_DVWA[ 'db_server' ]   = '127.0.0.1';
$_DVWA[ 'db_database' ] = 'dvwa';
$_DVWA[ 'db_user' ]     = 'root';
$_DVWA[ 'db_password' ] = 'root';
$_DVWA[ 'db_port'] = '3306';

5) 浏览器键入"localhost/DVWA"回车,最底下找到并点击"Create/Reset Database"按钮

6) 在登录界面键入用户名"admin"与密码"password",点击"login"。登录界面地址是: http://localhost/DVWA/login.php或 http://127.0.0.1/DVWA/login.php

7) 登录成功后可访问靶机

 

那么接下来就可以开始进行渗透测试啦!

敬请期待下一篇: 【网络安全学习】渗透测试篇02-数据截取教程(上)

搭建DVWA靶场
weixin_45284414的博客
04-04 208
①allow url include Phpstudy-其他选项-打开配置文件-phpini-搜索allow_url_include-将off改为on。②create database 单击创建数据库-弹出提示修改配置文件-数据库用户名密码改为 root/root。③靶场账号密码 该页面可以看到账号密码为 admin/password。
DVWA靶场环境搭建_SQL注入模拟靶机
热门推荐
计算机毕业论文源码,学生个人网页制作html源码。贴近用户做网络推广和互联网优化。
09-08 2万+
今天讲DVWA的两个重要方面:DVWA靶场环境搭建以及SQL注入模拟靶机。DVWA介绍:在近些年网络安全的高速发展中,初学者已经很难找到一个网站进行渗透了,曾几何时,一个漏洞,一个工具就可以在网上找到很多有漏洞的网站去体验,当然渗透一个未经授权的系统是非法的。因此,为了能够较为真实地学习Web渗透的各种技术,就需要找一个专门用于学习Web演练平台,人们将这种用于练习渗透的平台称为“靶场”。DVWA可以进行SQL注入、XSS、CSRF、文件上传等漏洞的演练,由于该系统提供了多个安全演练级别,因此可以逐步地来
DVWA-master靶场搭建过程
09-16
靶场搭建详细过程
DVWA靶场搭建
xnxqwzy的博客
08-21 931
WWW目录是phpstudy网站目录的默认路由,需要将所有的站点文件放置在该目录下。
新萌渗透测试入门DVWA 教程1:环境搭建
weixin_34128534的博客
03-11 226
首先欢迎新萌入坑。哈哈。你可能抱着好奇心或者疑问。DVWA 是个啥? DVWA是一款渗透测试的演练系统,在圈子里是很出名的。如果你需要入门,并且找不到合适的靶机,那我就推荐你用DVWA。 我们通常将演练系统称为靶机,下面请跟着我一起搭建DVWA测试环境。如果你有一定的基础,可以直接看下面一章节。 0x00 前言 我这里用的是win7 系统,为啥要用win7。因为刚好我这里有现成的系统。其实...
DVWA靶场搭建教程
旺仔Sec&blog
08-13 2244
DVWA靶场搭建教程
如何搭建 DVWA 靶场保姆级教程(附链接)
Flag少侠的博客
01-28 1万+
如何搭建 DVWA 靶场保姆级教程(附链接)
DVWA网络安全靶场搭建与练习 附攻略和在线版
01-02
DVWA网络安全靶场搭建与练习 附攻略和在线版》 网络安全靶场是一种模拟真实网络环境,用于安全教育、训练和测试安全技能的平台。DVWA(Damn Vulnerable Web Application)是其中非常受欢迎的一个开源项目,专为...
kali Linux中DVWA靶场搭建以及Sqli-labs注入
weixin_53652660的博客
04-02 8556
提示:在搭建过程中会出现很多不同的错误,每个人遇到的都不一定相同,有问题的友友可以私信我! 目录前言一、靶场简介1.了解DVWA2.了解Sqli-labs二、环境搭建1.DVWA安装与配置2.Sqli-labs注入环境的搭建总结 前言 今天我们要开始逐步实战了,我们都知道Kali Linux是一个渗透测试集成系统,在实战过程中靶场是我们必备的,接下来我们将在kali linux上搭建DVWA靶场和Sqli-labs注入环境. 一、靶场简介 1.了解DVWA DVWA(Damn Vulnerable .
靶场搭建】超级详细——DVWA靶场搭建(婴儿级教程
KKleeeaa的博客
03-04 4319
首先你得有一个,搭建网站的一个软件,这里我推荐小皮面板,它的安装方式简单,搭建也很容易,对于新手来说是个比较好的一个软件。小皮面板官方网站为,请选择适合你的版本进行安装,我这里给你们演示的是Windows版本的小皮面板。随后点击网站,创建一个新网站,也可以直接用现成的,这里演示创建网站教程。点击刚刚创建好的网站的管理,然后打开跟目录,把DWVA文件解压到这里来。有什么疑难杂症请 截图评论一下 博主会第一时间给你解决哦。他的官方github在这里,中文版的。一键启动 WNMP 蓝色表示启动成功。
简单实用的DVWA靶场搭建教程
LizimU_0911的博客
12-12 1328
DVWA靶场搭建 1.下载DVWA-master文件,将其放入phpstudy文件夹下的WWW文件夹内,如图: 2.打开DVWA-master文件下的config文件夹,将config.inc.php.dist文件复制一份,并粘贴在当前文件夹下,将其文件名更改为config.inc.php后打开。 3.打开后将user和password改为我们在phpstudy中数据库的用户名和密码。 4.下一步,在ReCAPTCHA settings中更改recaptcha_public_key、recaptcha
渗透测试】——DVWA靶场搭建
最新发布
HinsCoder的博客
09-12 949
DVWA是一个用于安全漏洞测试的 PHP/MySQL 网络应用,旨在为安全专业人士提供一个合法的环境,以测试他们的技能和工具,同时帮助 Web 开发者更好地理解 Web 应用的安全防护过程。
DVWA 靶场搭建
人生苦短,何妨一试
02-20 572
靶场下载地址: https://dvwa.co.uk/ 修改后缀 修改红框部分内容 $_DVWA[ 'db_server' ] = '虚拟机ip地址'; $_DVWA[ 'db_database' ] = 'dvwa'; $_DVWA[ 'db_user' ] = 'mysql的帐号'; $_DVWA[ 'db_password' ] = '123456'; $_DVWA[ 'db_port'] = '3306'; # ReCAPTCHA settings ...
dvwa靶场搭建
qq_50785772的博客
11-13 376
dvwa靶场搭建 DVWA是一款渗透测试的演练系统 安装php环境 此处选用了phpstudy 链接:https://www.xp.cn/download.html 根据系统自选 下载完成之后界面如下: 把dvwa文件解压放置到phpstudy的www文件夹下 配置DVWA链接数据库 打开config文件,找到config.inc.php 将DVWA[′dbuser′]=′root′;将_DVWA[ 'db_user' ] = 'root'; 将D​VWA[′dbu​ser′]=′root′
DVWA环境搭建
努力是为了让自己更加有方向
03-12 4642
DVWA环境搭建 1.先搭建php环境 先去官网下载phpStudy安装包,下载完成后可进行安装。安装步骤如下: 双击exe文件,点击立即安装. 点击安装完成,即完成安装。完成安装后,会自动启动程序。 程序启动后,在首页将apache和MySQL服务启动: 如果无法启动,可能时端口已经被占用,php默认使用端口是80,需要到设置中检测端口是否被占用: 如果已经被占用,需要到网站中,找到相应得站点,进行修改端口(修改端口之前,可以现在设置中检测一下端口是否被占用,避免修改得的端口也被占用,服务无法启动
DVWA靶场系列1-环境搭建
weixin_45626840的博客
08-14 1556
基于Kali2022.2搭建DVWA靶场环境。
DVWA靶场环境搭建
AboutLzs的博客
05-09 572
DVWA靶场搭建,详解带截图,超细!
写文章

热门文章

  • 【网络安全学习】渗透测试篇01-DVWA靶场环境搭建教程 5537
  • 【网络安全学习】渗透测试篇02-数据截取教程(下) 1778
  • 【网络安全学习】渗透测试篇02-数据截取教程(上) 752

分类专栏

  • 网络安全学习 3篇

最新评论

  • 【网络安全学习】渗透测试篇02-数据截取教程(下)

    qq_24365129: 还有更新吗?

  • 【网络安全学习】渗透测试篇02-数据截取教程(下)

    才不是萌新呢: 请问你说的标准目录是指什么?

  • 【网络安全学习】渗透测试篇02-数据截取教程(下)

    CSDN-Ada助手: 你的文章质量不错,值得学习!但还有一点小瑕疵,具体如下:(1)增加条理清晰的目录;(2)使用标准目录。

  • 【网络安全学习】渗透测试篇02-数据截取教程(上)

    CSDN-Ada助手: 你的文章很有意思,我觉得可以考虑这些改进,说不定有很好的效果,建议进行改进。具体如下:(1)使用标准目录;(2)文章不宜太短;(3)增加除了各种控件外,文章正文的字数。

  • 【网络安全学习】渗透测试篇01-DVWA靶场环境搭建教程

    CSDN-Ada助手: 你的文章很有意思,我觉得可以考虑这些改进,说不定有很好的效果,建议进行改进。具体如下:(1)使用标准目录;(2)增加内容的多样性(例如使用标准目录、标题、图片、链接、表格等元素);(3)增加除了各种控件外,文章正文的字数。

最新文章

  • 【网络安全学习】渗透测试篇02-数据截取教程(下)
  • 【网络安全学习】渗透测试篇02-数据截取教程(上)
2022年3篇

目录

目录

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

才不是萌新呢

谢谢您对我兴趣的肯定!

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或 充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

天下网标王襄阳枣阳市网站线上推广优化网站推广优化优选网站推广优化肆金手指排名8萝岗搜索引擎优化网站浙江网站优化托管收费广东网站优化地址网站主题模型如何优化seo网站优化立择g火 星新兴网站优化服务浙江专业网站优化推广聊城茌平网站优化推广排名网站蜘蛛屯优化长春传统行业网站优化方案优化网站公司有哪些挣钱河南网站优化郑州网站搭建哪家好河北省邯郸市网站关键词优化金华seo网站排名优化金华正规优化网站公司快速网站优化网站优化霸屏延安网站优化如何小说漫画网站做优化河南网站seo优化技术有实力的教育行业网站优化多少钱汕头网站优化关键词报价团队实力强企业网站优化服务商优化网站设计唯独金手指在哪学习网站优化什么网站可以优化牛排河南整站网站优化费用香港通过《维护国家安全条例》两大学生合买彩票中奖一人不认账让美丽中国“从细节出发”19岁小伙救下5人后溺亡 多方发声卫健委通报少年有偿捐血浆16次猝死汪小菲曝离婚始末何赛飞追着代拍打雅江山火三名扑火人员牺牲系谣言男子被猫抓伤后确诊“猫抓病”周杰伦一审败诉网易中国拥有亿元资产的家庭达13.3万户315晚会后胖东来又人满为患了高校汽车撞人致3死16伤 司机系学生张家界的山上“长”满了韩国人?张立群任西安交通大学校长手机成瘾是影响睡眠质量重要因素网友洛杉矶偶遇贾玲“重生之我在北大当嫡校长”单亲妈妈陷入热恋 14岁儿子报警倪萍分享减重40斤方法杨倩无缘巴黎奥运考生莫言也上北大硕士复试名单了许家印被限制高消费奥巴马现身唐宁街 黑色着装引猜测专访95后高颜值猪保姆男孩8年未见母亲被告知被遗忘七年后宇文玥被薅头发捞上岸郑州一火锅店爆改成麻辣烫店西双版纳热带植物园回应蜉蝣大爆发沉迷短剧的人就像掉进了杀猪盘当地回应沈阳致3死车祸车主疑毒驾开除党籍5年后 原水城县长再被查凯特王妃现身!外出购物视频曝光初中生遭15人围殴自卫刺伤3人判无罪事业单位女子向同事水杯投不明物质男子被流浪猫绊倒 投喂者赔24万外国人感慨凌晨的中国很安全路边卖淀粉肠阿姨主动出示声明书胖东来员工每周单休无小长假王树国卸任西安交大校长 师生送别小米汽车超级工厂正式揭幕黑马情侣提车了妈妈回应孩子在校撞护栏坠楼校方回应护栏损坏小学生课间坠楼房客欠租失踪 房东直发愁专家建议不必谈骨泥色变老人退休金被冒领16年 金额超20万西藏招商引资投资者子女可当地高考特朗普无法缴纳4.54亿美元罚金浙江一高校内汽车冲撞行人 多人受伤

天下网标王 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化