freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

学习笔记|搭建DVWA漏洞环境
2023-08-20 14:11:26

前言

****只作为个人笔记使用,都是前人栽树,后人乘凉,我也是乘凉中的一份子,旨在学习总结与分享。****

搭建DVWA漏洞环境需要安装Apache,MySQL和PHP应用环境,除了分别安装之外,常见的集成包有两种:一是WampServer ,二是PhPstudy。个人觉得新手适合用PhPstudy(直观易操作适合新手)这里我就不介绍WampServer了。

工具下载

  1. phpstudy官网下载地址:https://www.xp.cn/
  2. DVWA下载:https://github.com/digininja/DVWA

环境搭建步骤

  1. 安装phpstudy因为我是在虚拟机(只做了C盘)里配置的漏洞环境,所以我设置的安装路径在C:\phpstudy_pro(我是特殊情况,默认都是在D:\phpstudy_pro),不用在意。下面我都会把用D:\phpstudy_pro代替C:\phpstudy_pro。
  2. 安装成功,打开是这个界面
  3. 将前文提到需要下载的DVWA压缩包解压缩到D:\phpstudy_pro\WWW这个路径下,解压缩之后的文件名字是DVWA-master,为了我们后面url输入访问,可以把名字改为DVWA。
  4. 在D:\phpstudy_pro\WWW\DVWA\config找到config.inc.php文件,如果不存在config.inc.php文件,需要将config目录下的config.inc.php.dist文件的后缀去掉,改名为config.inc.php 
  5. 修改配置信息:打开config.inc.php,修改db_user和db_password的参数(大概在20-21行)后如下界面(都修改为root)1692508154_64e19ffa5bde22909fe4c.png!small?1692508155332接着访问(26行左右的url):https://www.google.com/recaptcha/admin获取recaptcha的密钥。1692511205_64e1abe5ce987e3e52788.png!small?1692511206761
    分别填入至目标位置。(有两个密钥,一个公钥,一个私钥,别填错!)
    $_DVWA[ 'recaptcha_public_key' ]  = '目标位置';
    $_DVWA[ 'recaptcha_private_key' ] = '目标位置';
  6. 修改D:\phpstudy_pro\Extensions\php\php7.3.4nts\php.ini

    大概在820行左右,将 allow_url_include设置为On1692510729_64e1aa09c82845274174c.png!small?1692510730756

  7. 启动Apache 和MySQL
  8. 打开自己的phpstudy应用的网站页面,知晓端口是80,那么接下来通过url访问:http://localhost:80/访问之后如下界面1692506552_64e199b8eb6427923bd4e.png!small?1692506553965
  9. 接着通过url访问:http://localhost/DVWA/setup.php
    1692509593_64e1a599d487c9ef987aa.png!small?1692509595050
  10. 点击下方的Create/Reset Database1692510089_64e1a789ed7958dc263ed.png!small?1692510091104等一会出现如下界面1692510134_64e1a7b61db70c2d80a89.png!small?1692510135136
  11. Username和Password分别是admin和password登入进这个界面,恭喜!已经搭建完成!1692510327_64e1a8771d94a12f97db0.png!small?1692510328334
# web安全 # 渗透测试学习 # 学习笔记 # 靶场
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者
文章目录