• 渗透测试入门DVWA 环境搭建


     DVWA是一款渗透测试的演练系统,在圈子里是很出名的。如果你需要入门,并且找不到合适的靶机,那我就推荐你用DVWA。

    我们通常将演练系统称为靶机,下面请跟着我一起搭建DVWA测试环境。如果你有一定的基础,可以直接看下面一章节。

    0、前言
        这里用的是win7 系统,为啥要用win7。因为刚好我这里有现成的系统。其实你用windows 2008 等等的都是可以的,如下为windows 2008搭建。

    1、安装PHP集成环境

    我这里用的是phpstudy 2016,这个使用起来比较方便。下面是现在的最新版。

    http://www.phpstudy.net/phpstudy/phpStudy20161103.zip

    下载后然后放在安装好的Win7种执行。

    安装起来比较容易,一直点下一步。然后会有初始化的提示点击是。

    出现如下的窗口说明你安装成功了。

     

    2、安装DVWA 

    从这里面进行下载。https://github.com/ethicalhack3r/DVWA

    把下载好的DWVA的压缩包,放在D:phpStudy1WWW中(因为我将phpStudy安装在D盘,所以是D:phpStudy1),然后解压DWVA的压缩包。

           下一步。需要配置DVWA链接数据库,请打开config文件夹,打开config.inc.php,

    config.inc.php文件由config.inc.php.dist复制而成,并添加如下内容。

    $_DVWA[ 'db_password' ] = 'root';

    $_DVWA[ 'recaptcha_public_key' ]  = '6LdK7xITAAzzAAJQTfL7fu6I-0aPl8KHHieAT_yJg';

    $_DVWA[ 'recaptcha_private_key' ] = '6LdK7xITAzzAAL_uw9YXVUOPoIHPZLfw2K1n5NVQ';

    $_[ 'allow_url_include' ]='on';

    $_[ 'allow_url_fopen' ]='on';

    需要把db_password 修改成 root ,因为咱们刚安装好的集成环境默认的MYSQL 链接用户名和密码为 root root。修改后别忘了保存。C:phpStudyphpphp-5.4.45  

     

    3、创建DB 

    需要找到自己的本机IP,然后记下来,本示例ip为192.168.41.

           最后用浏览器访问 http://192.168.2.41/DVWA-master/index.php

     

     将新打开的页面往下拉,点击箭头所指。

     

      创建成功。

    4、登录 DVWA

    访问 http://192.168.2.41/DVWA-master/login.php。默认用户名 admin, 默认密码 password。

     

     最后成功登陆DVWA,OK。

     

    5、业务负载

    DVWA对外端口,必须使用非80端口,否则会重定向失败。

      

  • 相关阅读:
    JSONRPC(jsonrpc4j)使用demo
    Java游戏服务器成长之路——感悟篇
    使用Echarts进行可视化的数据线呈现
    vb 获取本机MAC地址
    mysql的索引使用不当速度比没加索引还慢
    创业名言
    网络公司的转变
    用php来读取团购网站的api
    php中全局变量global的使用
    MongoDB被全球最大的分类信息网站Craigslist使用
  • 原文地址:https://www.cnblogs.com/larry-luo/p/11130340.html
Copyright © 2020-2023  润新知