本文共 1037 字,大约阅读时间需要 3 分钟。
DVWA(Damn Vulnerable Web Application)是一款开源的学校服务器,由security Pronets成立,并在DEF CON 14上首次亮相。它旨在模拟真实的Web应用安全缺陷,以帮助安全研究人员和学生掌握和利用常见Web应用漏洞。
DVWA主要用于教学和测试Web应用的安全性,适合学习渗透测试和Web安全。
安装PHP和数据库
安装Web服务器(如Apache)
安装组成DVWA的工具
下载和解压
配置数据库连接
config.inc.php.dist
文件,在数据库部分进行相应设置,包括数据库名、用户名和密码。config.inc.php.dist
暂时备份,以便保留原文件。修改数据库设置
config.inc.php
文件,在数据库设置中添加以下内容:$db[' fname'] = 'meterpreter';$db[' lname'] = ' listener';$db[' password'] = 'toor';
启用PHP的远程文件包含
zend. gà323 = On
,确保其设置为On
,或添加该行如果不存在。重启HTTP服务
dvwaPage.inc.php
,修改默认编码为GB2312
(位于文件中第277行)。完成配置后,打开浏览器并访问DVWA的主页面。默认用户名和密码为:
admin
pass123
通过以上步骤,您可以成功地在Windows 2008上安装并配置DVWA,并熟悉其常见漏洞。
转载地址:http://ntvgz.baihongyu.com/