基于DVWA的测试实战环境搭建

【渗透测试-web安全】基于DVWA的测试实战环境搭建

  • 本地搭建php环境
  • DVWA的安装
    • 下载
    • 解压安装
    • 修改配置信息
    • 安装
    • 点击创建数据库
    • 进入登录页面
    • 账号密码
  • DVWA测试内容介绍

除了DVWA外还有DSVW大家可以自行查找相关资料,后面有时间我也可能会写相关的教程

本地搭建php环境

这里我们利用最简单的集成环境,phpstudy(我们也可以用tomcat或者其他的服务创建web环境)。

首选访问 phpstudy官网 站点,下载phpstudy安装包。安装完成之后打开的页面
基于DVWA的测试实战环境搭建_第1张图片
这里已经启动了Apache
访问本地的IP地址(使用ipconfig可以查询)、或者使用127.0.0.1、或者使用localhost在浏览器打开站点
基于DVWA的测试实战环境搭建_第2张图片

DVWA的安装

下载

直接下载我提供的zip包保持和我的环境同步:
系列文章使用的DVWA环境包下载

也可以打开dvwa的官网进行安装包下载:
www.dvwa.co.uk
也可以直接在GitHub上进行下载: https://github.com/ethicalhack3r/DVWA

解压安装

将下载的文件解压到phpstudy的www路径下:
基于DVWA的测试实战环境搭建_第3张图片

修改配置信息

打开配置文件
基于DVWA的测试实战环境搭建_第4张图片
修改配置:
在这里插入图片描述

		这里主要将对应的数据库密码修改为我们设置的密码即可(默认密码为root)
	修改文件后缀:

基于DVWA的测试实战环境搭建_第5张图片

安装

	访问 	http://localhost/dvwa/setup.php

基于DVWA的测试实战环境搭建_第6张图片

点击创建数据库

基于DVWA的测试实战环境搭建_第7张图片

进入登录页面

基于DVWA的测试实战环境搭建_第8张图片

账号密码

			默认用户名:admin
			默认密码:password
		登录进入:

基于DVWA的测试实战环境搭建_第9张图片
至此部署成功

DVWA测试内容介绍

		我们可以通过DVWA进行所有众多的安全测试如:

基于DVWA的测试实战环境搭建_第10张图片
尽情的享受渗透测试带来的攻击快感吧

你可能感兴趣的:(网络安全)