博客
关于我
DVWA 的搭建
阅读量:731 次
发布时间:2019-03-21

本文共 1037 字,大约阅读时间需要 3 分钟。

DVWA是什么?它能做什么?

DVWA(Damn Vulnerable Web Application)是一款开源的学校服务器,由security Pronets成立,并在DEF CON 14上首次亮相。它旨在模拟真实的Web应用安全缺陷,以帮助安全研究人员和学生掌握和利用常见Web应用漏洞。

DVWA主要用于教学和测试Web应用的安全性,适合学习渗透测试和Web安全。

如何在Windows 2008上安装和配置DVWA?

准备步骤

  • 安装PHP和数据库

    • 安装PHP 7.2或更高版本。
    • 安装满足需求的数据库(如MySQL 5.7 或 MariaDB),并确保数据库 privilege 模式被支持。
  • 安装Web服务器(如Apache)

    • 安装并配置Apache服务器。
  • 安装组成DVWA的工具

    • 除了DVWA本身,还需要安装其他工具,如Metasploitable,用于增加Attack surface。
  • 配置DVWA

  • 下载和解压

    • 从GitHub或代码托管平台下载DVWA的最新版本。
    • 解压并放在Apache Web服务器下。
  • 配置数据库连接

    • 打开config.inc.php.dist文件,在数据库部分进行相应设置,包括数据库名、用户名和密码。
    • config.inc.php.dist 暂时备份,以便保留原文件。
  • 修改数据库设置

    • 打开修改后的config.inc.php文件,在数据库设置中添加以下内容:
      $db[' fname'] = 'meterpreter';$db[' lname'] = ' listener';$db[' password'] = 'toor';
    • 保存并退出编辑器。
  • 启用PHP的远程文件包含

    • 在PHP.ini文件中查找zend. gà323 = On,确保其设置为On,或添加该行如果不存在。
  • 重启HTTP服务

    • 退出并重新启动Apache服务器。
  • 额外设置

    • 解决中文乱码问题
      • 打开dvwaPage.inc.php,修改默认编码为GB2312(位于文件中第277行)。
      • 应用此更改并重启服务器。

    登录DVWA

    完成配置后,打开浏览器并访问DVWA的主页面。默认用户名和密码为:

    • 用户名:admin
    • 密码:pass123

    常见问题

    • 数据库连接错误
      确保数据库并且用户权限设置正确。可以通过检查Apache的访问日志或检查DVWA的日志来确定具体问题。

    通过以上步骤,您可以成功地在Windows 2008上安装并配置DVWA,并熟悉其常见漏洞。

    转载地址:http://ntvgz.baihongyu.com/

    你可能感兴趣的文章
    OpenCV与AI深度学习 | 工业缺陷检测中数据标注需要注意的几个事项
    查看>>
    OpenCV与AI深度学习 | 干货 | 深度学习模型训练和部署的基本步骤
    查看>>
    OpenCV与AI深度学习 | 手把手教你用Python和OpenCV搭建一个半自动标注工具(详细步骤 + 源码)
    查看>>
    OpenCV与AI深度学习 | 水下检测+扩散模型:或成明年CVPR最大惊喜!
    查看>>
    OpenCV与AI深度学习 | 深度学习检测小目标常用方法
    查看>>
    OpenCV与AI深度学习 | 超越YOLOv10/11、RT-DETRv2/3!中科大D-FINE重新定义边界框回归任务
    查看>>
    OpenCV与AI深度学习 | 高效开源的OCR工具:Surya-OCR介绍与使用
    查看>>
    OpenCV与AI深度学习|16个含源码和数据集的计算机视觉实战项目(建议收藏!)
    查看>>
    Opencv中KNN背景分割器
    查看>>
    OpenCV中基于已知相机方向的透视变形
    查看>>
    OpenCV中的监督学习
    查看>>
    opencv中读写视频
    查看>>
    OpenCV中遇到Microsoft C++ 异常 cv::Exception
    查看>>
    opencv之cv2.findContours和drawContours(python)
    查看>>
    opencv之namedWindow,imshow出现两个窗口
    查看>>
    opencv之模糊处理
    查看>>
    Opencv介绍及opencv3.0在 vs2010上的配置
    查看>>
    OpenCV使用霍夫变换检测图像中的形状
    查看>>
    opencv保存图片路径包含中文乱码解决方案
    查看>>
    OpenCV保证输入图像为三通道
    查看>>