DVWA(一):关于DVWA的基本介绍

摘要:
安装DVWA需要一个web环境,我在Windows 2003系统中安装了该环境。在web环境中,phpstudy2018解压缩DVWA,打开config目录,然后从下面显示的文件后缀中删除dist。)2、 DVWA的初步介绍:门户2:DVWA介绍了Web应用程序是一个易受攻击的PHP/MySQLWeb应用程序。DVWA的目标是通过一个简单而直接的界面来实践一些最常见的web漏洞,并面临各种困难。

 一、关于DVWA的搭建及报错问题:

   传送门 

   上面链接主要解决安装DVWA报错的问题,这里防止自己再去找,所以记一下。

   (1)安装DVWA需要一个web环境,我实在win2003系统(xss_upload虚拟机)里安装的。

   web环境是phpstudy2018(也可用wamp,有一个即可)

   将DVWA解压好以后打开config目录然后将下图文件后缀的dist去掉。(建议复制一个备份)

   DVWA(一):关于DVWA的基本介绍第1张

    (2)将文件中password的值改为root

    DVWA(一):关于DVWA的基本介绍第2张

    (3)将安全等级改为low

DVWA(一):关于DVWA的基本介绍第3张

   (4)可能还需要激活的密钥对可以从网上找。

   (5)全部改完后重启web环境的apache和mysql服务,点create/reset数据库按钮。如果出现登录

      界面那就是成功了,如果还报错请点击上面的传送门。

   (6)出现登录界面后输入账号密码:

      admin

      password

   (7)FINSH!

      (ps:以上。防止自己忘了这样还能翻博客找到如何操作。)


二、关于DVWA的初步介绍:

   传送门2:DVWA介绍

   Web应用程序(DVWA)是一个很容易受到攻击的PHP / MySQL Web应用程序。其主要目标是帮助安全专业人员在法律环境中测试他们的技能和工具,帮助Web开发人员更好地了解保护Web应用程序的过程,并帮助学生和教师了解受控类中的Web应用程序安全性房间环境。
DVWA的目标是通过简单直接的界面练习一些最常见的Web漏洞,具有各种难度。请注意,此软件存在记录和未记录的漏洞。

10个模块:

  Brute Force(暴力破解)
    Command Injection(命令行注入)
    CSRF(跨站请求伪造)
    File Inclusion(文件包含)
    File Upload(文件上传)
    Insecure CAPTCHA (不安全的验证码)
    SQL Injection(SQL注入)
    SQL Injection(Blind)(SQL盲注)
    XSS(Reflected)(反射型跨站脚本)
    XSS(Stored)(存储型跨站脚本)

同时每个模块的代码都有4种安全等级:Low、Medium、High、Impossible。通过从低难度到高难度的测试并参考代码变化可帮助学习者更快的理解漏洞的原理。


三、关于暴力破解模块:

  这里还需要用到一个软件:burp suit professional

  关于全等级暴力破解会在下一篇随笔里写到

  传送门3:DVWA Brute Force(全等级暴力破解)

  

免责声明:文章转载自《DVWA(一):关于DVWA的基本介绍》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇文档根元素 "select" 必须匹配 DOCTYPE 根 "null"解决PHPStorm经常卡顿现象 调整内存限制下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

Gentoo 包管理器: Emerge使用方法

安装与卸载 安装软件 emerge --ask --verbose package_name 只下载源码 emerge -f package_name 软件包卸载 emerge --unmerge package_name 清除所有失去依赖关系的软件包(清理系统) emerge --depclean 更新与同步 更新系统中的...

Activity 的 36 个问题,你还记得几个?(转)

作者:_yuanhao 链接: https://www.jianshu.com/p/86c0a4afd28e 本文由作者授权发布。 文章包含图片很多,已经尽力让图片尽可能可以看清了,但是无奈手机屏幕太小,仍有一些模糊~ 0前言 学 Android 有一段时间了,一直都只顾着学新的东西,最近发现很多平常用的少的东西竟让都忘了,趁着这两天,打算把有关 Acti...

抓取Android应用的log

今天测试软件时,遇到一个bug,因为开发说那边不复现,所以为了更好追踪这个问题,需要抓取复现步骤地log. 在网上查了相关资料,同时结合自己遇到的问题,总结如下。 1. 抓取Android 应用log的方法 2. adb server is out of date.killing的解决办法 3. 在Eclipse中怎样成功连接Android手机 1. 抓取...

基于Emgu CV+百度人脸识别,实现视频动态 人脸抓取与识别

总目录地址:AI 系列 总目录  需要最新源码,或技术提问,请加QQ群:538327407 我的各种github 开源项目和代码:https://github.com/linbin524 背景 目前AI 处于风口浪尖,作为 公司的CTO,也作为自己的技术专研,开始了AI之旅,在朋友圈中也咨询 一些大牛对于AI 机器学习框架的看法,目前自己的研究方向主要开源...

Unity2018安装

1. 直接安装 2.  先安装Unity 2018.2.14f1 若有C:ProgramDataUnity文件夹,删除这个文件夹下的所有文件 3. 解压 unity2018破解.zip 将最后一个exe复制到unity安装文件夹下(UnityEditor) 以管理员身份运行   4. 打开unity 点击 Manual Activation ->...

系统吞吐量(TPS)、用户并发量、性能测试概念和公式

B2B的TPS和PV之间的关系不同的系统不同的应用场景比例变化比较大,粗略估计在1:8个小时左右的关系(09年对offerdetail的流量分析数据)。旺铺和offerdetail这两个比例相差很大,可能是因为爬虫暂的比例较高的原因导致。 在淘宝环境下,假设我们压力测试出的TPS为100,那么这个系统的日吞吐量=100*11*3600=396万 这个是在简...