freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0x00环境搭建
不驚 2022-05-07 11:39:37 135127
所属地 湖北省

简介

Damn Vulnerable Web App (DVWA) 是一个非常容易受到攻击的 PHP/MySQL Web 应用程序。其主要目标是帮助安全专业人员在法律环境中测试他们的技能和工具,帮助 Web 开发人员更好地了解保护 Web 应用程序的过程,并帮助教师/学生在课堂环境中教授/学习 Web 应用程序安全性.

下载

DVWA官网:http://www.dvwa.co.uk/

1651894362_6275e85a0fab1cb78595b.png!small?1651894362496

使用小皮面板安装

安装完小皮面板并下载 DVWA 后,将下载的 DVWA 文件解压放入小皮面板安装目录下的 www 文件夹中

1651894367_6275e85f7220e3ba9abab.png!small?1651894367766

打开DVWA下的config文件,下面有一个config.inc.php.dist文件,将此文件copy一份,重新命名为config.inc.php,打开config.inc.php文件,将数据库的密码修改为小皮面板中的密码

1651894372_6275e86408733c7776c42.png!small?1651894372318

1651894375_6275e867b010aca78904a.png!small?1651894376058

然后打开浏览器,访问http://127.0.0.1,即可打开DVWA网站

首先检查配置,红色的是我们需要修改的,要不然在后面的联系过程中会出现问题

1651894379_6275e86b7e0e4a6dbaa6b.png!small?1651894379930

配置magic_quotes_gpc

打开php.ini文件

1651894383_6275e86f9fe06432695d7.png!small?1651894383968

修改为如图所示

1651894387_6275e8733575630c53aab.png!small?1651894387503

配置reCAPTCHA key

这个 reCAPTCHA key 可以访问 https://www.google.com/recaptcha/admin/create来生成,这里就直接使用别人提供的

Site key:6LdJJlUUAAAAAH1Q6cTpZRQ2Ah8VpyzhnffD0mBb
Secret key:6LdJJlUUAAAAAM2a3HrgzLczqdYp4g05EqDs-W4K

打开 dvwa/config/config.inc.php 这个配置文件,将key填入即可

1651894391_6275e8774b5f106c11e87.png!small?1651894391585

全部修改完成后重启小皮面板的服务,访问DVWA站点

1651894394_6275e87a6bff47168cf3b.png!small?1651894394965

确认没有问题之后点击最下方的Create / Reset Database创建数据库即可

1651894397_6275e87dc2e026c36c953.png!small?1651894398551

登录

默认账户和密码 admin/password,登录后就可以愉快的玩耍了

1651894401_6275e8817361e6ea88249.png!small?1651894401895

使用docker搭建

安装docker

yum -y install docker

1651894405_6275e885c45759b8cf5d7.png!small?1651894406142

安装docker-compose

方法一:

yum -y install epel-release
yum -y install python3-pip
pip3 install docker-compose

方法二:

sudo curl -L "https://github.com/docker/compose/releases/download/1.27.2/docker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-compose

安装完成后查看版本

docker-compose --version

1651894409_6275e8896fb54c78d7b97.png!small?1651894409779

若是出现错误-bash: /usr/local/bin/docker-compose: Permission denied输入chmod +x /usr/local/bin/docker-compose即可。

下载容器

docker pull sagikazarmark/dvwa

1651894412_6275e88cbf249d5d68652.png!small?1651894413262

启动容器

docker run -d -p 8080:80 e9

1651894416_6275e890168c20bd67795.png!small?1651894416390

浏览器访问http://YOUIP:8080

1651894419_6275e8934b7d1a4806970.png!small?1651894419571

登录

账号密码admin/password,可以愉快的玩耍了。

1651894423_6275e8976dc8ba2f33d1a.png!small?1651894423920

# web安全 # 练习平台 # 练习靶机 # 练习记录 # dvwa靶场
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
本文为 不驚 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
DVWA
不驚 LV.1
大道之玄,玄之又玄。
  • 1 文章数
  • 0 关注者
文章目录