当前位置:网站首页>DVWA靶场环境搭建
DVWA靶场环境搭建
2022-08-01 23:48:00 【嗯嗯好的呢!】
一、DVWA简介
DVWA(Damn Vulnerable Web Application)是一个用来进行安全脆弱性鉴定的PHP/MySQL Web 应用,旨在为安全专业人员测试自己的专业技能和工具提供合法的环境,帮助web开发者更好的理解web应用安全防范的过程。
二、环境搭建
1.搭建网页,使用phpstudy小皮,phpStudy是一个PHP调试环境的程序集成包。该程序包集成最新的Apache+PHP+MySQL+phpMyAdmin,一次性安装,无须配置即可使用,是非常方便、好用的PHP调试环境。本次环境使用WNMP,利用windows搭建。

2.下载DVWA,下载地址DVWA - Damn Vulnerable Web Application
将下载的DVWA解压到phpstudy的网页根目录下(本实验我将小皮安装在C盘)

3.创建网页

4.访问127.0.0.1:7777(自己设置的端口)

会出现上面报错
**5.**解决第三步报错,找到DVWA解压到小皮的目录,找到下图文件,将文件config.inc.php.dist后缀去掉改成config.inc.php


**6.**重启phpstudy再次访问网页,可以访问,但是PHP一项出现了disabled,需要将此选项改成enable

修改phpstudy里的php配置文件,将php.ini里面的allow_url_include=off 改成allow_url_include=on
**7.**重启phpstudy,创建或者连接数据库,会提示下面错误

说明数据库连接错位,此时需要修改DVWA连接数据的配置文件,修改成phpstudy上的数据库密码,数据库名和用户


**8.**重启phpstudy,登录网页账户:admin,密码password,进入网页,完成搭建


先自我介绍一下,小编13年上师交大毕业,曾经在小公司待过,去过华为OPPO等大厂,18年进入阿里,直到现在。深知大多数初中级java工程师,想要升技能,往往是需要自己摸索成长或是报班学习,但对于培训机构动则近万元的学费,着实压力不小。自己不成体系的自学效率很低又漫长,而且容易碰到天花板技术停止不前。因此我收集了一份《java开发全套学习资料》送给大家,初衷也很简单,就是希望帮助到想自学又不知道该从何学起的朋友,同时减轻大家的负担。添加下方名片,即可获取全套学习资料哦
边栏推荐
- 使用Jenkins做持续集成,这个知识点必须要掌握
- [LeetCode304周赛] 两道关于基环树的题 6134. 找到离给定两个节点最近的节点,6135. 图中的最长环
- 在CDH的hue上的oozie出现,提交 Coordinator My Schedule 时出错
- cdh6 opens oozieWeb page, Oozie web console is disabled.
- [LeetCode304 Weekly Competition] Two questions about the base ring tree 6134. Find the closest node to the given two nodes, 6135. The longest cycle in the graph
- TexturePacker使用文档
- 多御安全浏览器android版更新至1.7,改进加密协议
- 经典文献阅读之--DLO
- Flink学习第三天——一文带你了解什么是Flink流?
- 带你搞懂MySQL隔离级别,两个事务同时操作同一行数据会怎样?
猜你喜欢

@WebServlet注解(Servlet注解)

带你搞懂MySQL隔离级别,两个事务同时操作同一行数据会怎样?

1个月写900多条用例,二线城市年薪33W+的测试经理能有多卷?

C language - branch statement and loop statement

DOM 基础操作

云原生DevOps环境搭建

Access the selected node in the console

cdh的hue上oozie启动报错,Cannot allocate containers as requested resource is greater than maximum allowed

Data Organization --- Chapter 5 Trees and Binary Trees --- The Concept of Binary Trees --- Application Questions

yay 报错 response decoding failed: invalid character ‘<‘ looking for beginning of value;
随机推荐
GIF制作-灰常简单的一键动图工具
ELK日志采集
WEB安全基础 - - - XRAY使用
伸展树的特性及实现
工件SSMwar exploded 部署工件时出错。请参阅服务器日志了解详细信息
Win10安装DBeaver连接MySQL8、导入和导出数据库详细教程
async和await用法介绍
Quartus uses tcl files to quickly configure pins
类型“FC<Props>”的参数不能赋给类型“ForwardRefRenderFunction<unknown, Props>”的参数。 属性“defaultProps”的类型不兼容。 不
递归:方法调用自身
经典文献阅读之--DLO
Chapter 19 Tips and Traps: Common Goofs for Novices
【Leetcode】1206. Design Skiplist
一款简洁的文件传输工具
Docker实践经验:Docker 上部署 mysql8 主从复制
Use Jenkins for continuous integration, this knowledge point must be mastered
使用Jenkins做持续集成,这个知识点必须要掌握
@Transactional注解在类上还是接口上使用,哪种方式更好?
6133. 分组的最大数量
斜堆、、、