自学内容网 自学内容网

新手如何搭建CTF DVWA靶场,手把手教你

首先介绍下什么是DVWA

DVWA,全称Damn Vulnerable Web Application,意为存在糟糕漏洞的Web应用。以下是对DVWA的详细介绍:

概述

DVWA是一个基于PHP/MySQL开发的开源Web应用,它模拟了常见的Web安全漏洞,为安全专业人员提供了一个合法的测试环境,以测试他们的专业技能和工具。同时,它也有助于Web开发者更好地理解Web应用安全防范的过程,并在教学中为师生提供安全教学的便利。

然后我们上干货,如何搭建自己的DVWA?保姆级教程来啦,大家记得收藏!!!!

1. 下载phpStudy,我下载的版本是8.1 windows,下载地址为:
https://old.xp.cn/download.html

2.安装phpStudy,下载完成后直接点击安装:phpstudy_x64_8.1.1.3.exe,我选择的安装目录为:E:\phpstudy_pro

3. 安装完成phpStudy,启动软件,启动web服务,我选择的是apache

4. 启动数据库,因为我本地已经启动了mysql,所以就没有重复启动phpStudy里的mysql服务

5. 下载DVWA,在github官方网址上下载zip包,然后解压,下载不了的可能需要科学上网
https://github.com/digininja/DVWA/archive/refs/heads/master.zip

6. 下载完成后将解压缩后的DVWA文件夹复制到phpStudy的WWW目录下(通常是phpstudy_pro\WWW),
我的解压目录为:E:\phpstudy_pro\WWW\DVWA-master,一定要放到WWW目录下,这样web服务才能访问到

7. 配置DVWA的数据库
修改配置文件:
打开DVWA文件夹下的config目录,找到config.inc.php.dist文件。
将config.inc.php.dist文件重命名为config.inc.php。
使用文本编辑器(如记事本)打开config.inc.php文件。
根据你的phpStudy配置,修改数据库连接信息(如数据库服务器地址、用户名、密码等)。
下面是我本地的设置

8.设置完后保存,重新启动apache服务

9. 初始化DVWA数据库
打开浏览器:
启动你的浏览器,并输入http://localhost/DVWA-master/setup.php(默认端口号一般是80,但请根据你的phpStudy配置确定)。
创建数据库:
在浏览器中打开的DVWA设置页面上,点击“Create/Reset Database”按钮,拉到页面最底下。

10. 数据库初始化成功后,会自动跳转到登录:http://localhost/DVWA-master/login.php,输入默认用户:admin,密码:password

11.登录成功就会跳转到主页:http://localhost/DVWA-master/index.php

搭建完毕!have fun!


原文地址:https://blog.csdn.net/zacry/article/details/142872430

免责声明:本站文章内容转载自网络资源,如本站内容侵犯了原著者的合法权益,可联系本站删除。更多内容请关注自学内容网(zxcms.com)!