freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0x00环境搭建
2022-05-07 11:39:37
所属地 湖北省

简介

Damn Vulnerable Web App (DVWA) 是一个非常容易受到攻击的 PHP/MySQL Web 应用程序。其主要目标是帮助安全专业人员在法律环境中测试他们的技能和工具,帮助 Web 开发人员更好地了解保护 Web 应用程序的过程,并帮助教师/学生在课堂环境中教授/学习 Web 应用程序安全性.

下载

DVWA官网:http://www.dvwa.co.uk/

1651894362_6275e85a0fab1cb78595b.png!small?1651894362496

使用小皮面板安装

安装完小皮面板并下载 DVWA 后,将下载的 DVWA 文件解压放入小皮面板安装目录下的 www 文件夹中

1651894367_6275e85f7220e3ba9abab.png!small?1651894367766

打开DVWA下的config文件,下面有一个config.inc.php.dist文件,将此文件copy一份,重新命名为config.inc.php,打开config.inc.php文件,将数据库的密码修改为小皮面板中的密码

1651894372_6275e86408733c7776c42.png!small?1651894372318

1651894375_6275e867b010aca78904a.png!small?1651894376058

然后打开浏览器,访问http://127.0.0.1,即可打开DVWA网站

首先检查配置,红色的是我们需要修改的,要不然在后面的联系过程中会出现问题

1651894379_6275e86b7e0e4a6dbaa6b.png!small?1651894379930

配置magic_quotes_gpc

打开php.ini文件

1651894383_6275e86f9fe06432695d7.png!small?1651894383968

修改为如图所示

1651894387_6275e8733575630c53aab.png!small?1651894387503

配置reCAPTCHA key

这个 reCAPTCHA key 可以访问 https://www.google.com/recaptcha/admin/create来生成,这里就直接使用别人提供的

Site key:6LdJJlUUAAAAAH1Q6cTpZRQ2Ah8VpyzhnffD0mBb
Secret key:6LdJJlUUAAAAAM2a3HrgzLczqdYp4g05EqDs-W4K

打开 dvwa/config/config.inc.php 这个配置文件,将key填入即可

1651894391_6275e8774b5f106c11e87.png!small?1651894391585

全部修改完成后重启小皮面板的服务,访问DVWA站点

1651894394_6275e87a6bff47168cf3b.png!small?1651894394965

确认没有问题之后点击最下方的Create / Reset Database创建数据库即可

1651894397_6275e87dc2e026c36c953.png!small?1651894398551

登录

默认账户和密码 admin/password,登录后就可以愉快的玩耍了

1651894401_6275e8817361e6ea88249.png!small?1651894401895

使用docker搭建

安装docker

yum -y install docker

1651894405_6275e885c45759b8cf5d7.png!small?1651894406142

安装docker-compose

方法一:

yum -y install epel-release
yum -y install python3-pip
pip3 install docker-compose

方法二:

sudo curl -L "https://github.com/docker/compose/releases/download/1.27.2/docker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-compose

安装完成后查看版本

docker-compose --version

1651894409_6275e8896fb54c78d7b97.png!small?1651894409779

若是出现错误-bash: /usr/local/bin/docker-compose: Permission denied输入chmod +x /usr/local/bin/docker-compose即可。

下载容器

docker pull sagikazarmark/dvwa

1651894412_6275e88cbf249d5d68652.png!small?1651894413262

启动容器

docker run -d -p 8080:80 e9

1651894416_6275e890168c20bd67795.png!small?1651894416390

浏览器访问http://YOUIP:8080

1651894419_6275e8934b7d1a4806970.png!small?1651894419571

登录

账号密码admin/password,可以愉快的玩耍了。

1651894423_6275e8976dc8ba2f33d1a.png!small?1651894423920

# web安全 # 练习平台 # 练习靶机 # 练习记录 # dvwa靶场
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者
文章目录