电脑疯子技术论坛|电脑极客社区

微信扫一扫 分享朋友圈

已有 761 人浏览分享

0x00环境搭建

[复制链接]
761 0
简介

Damn Vulnerable Web App (DVWA) 是一个非常容易受到攻击的 PHP/MySQL Web 应用程序。其主要目标是帮
助安全专业人员在法律环境中测试他们的技能和工具,帮助 Web开发人员更好地了解保护 Web 应用程序的过程并
帮助教师/学生在课堂环境中教授/学习 Web 应用程序安全性。

下载

DVWA官网:http://www.dvwa.co.uk/

QQ截图20220511141834.png

使用小皮面板安装

安装完小皮面板并下载 DVWA 后,将下载的 DVWA 文件解压放入小皮面板安装目录下的 www 文件夹中

QQ截图20220511141915.png

打开DVWA下的config文件,下面有一个config.inc.php.dist文件,将此文件copy一份 重新命名为
config.inc.php打开config.inc.php文件,将数据库的密码修改为小皮面板中的密码

QQ截图20220511141956.png

2021.png

然后打开浏览器,访问http://127.0.0.1,即可打开DVWA网站

首先检查配置,红色的是我们需要修改的,要不然在后面的联系过程中会出现问题

2020.png

配置magic_quotes_gpc

打开php.ini文件

2019.png

修改为如图所示

2018.png

配置reCAPTCHA key

这个 reCAPTCHA key 可以访问 https://www.google.com/recaptcha/admin/create来生
成这里就直接使用别人提供的

Site key:6LdJJlUU我是猪!AH1Q6cTpZRQ2Ah8VpyzhnffD0mBb

Secret key:6LdJJlUU我是猪!AM2a3HrgzLczqdYp4g05EqDs-W4K

打开 dvwa/config/config.inc.php 这个配置文件,将key填入即可

2017.png

全部修改完成后重启小皮面板的服务,访问DVWA站点

2016.png

确认没有问题之后点击最下方的Create / Reset Database创建数据库即可

2015.png

登录

默认账户和密码 admin/password,登录后就可以愉快的玩耍了

2012.png

使用docker搭建

安装docker

yum -y install docker

2011.png

安装docker-compose

方法一:

yum -y install epel-release
yum -y install python3-pip
pip3 install docker-compose

方法二:

sudo curl -L "https://github.com/docker/compose/releases/download/1.27.2/doc
ker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-compose

安装完成后查看版本

docker-compose --version

2010.png

若是出现错误-bash: /usr/local/bin/docker-compose: Permission denied输入chm
od +x /usr/local/bin/docker-compose即可。

下载容器

docker pull sagikazarmark/dvwa

2009.png


启动容器

docker run -d -p 8080:80 e9

2008.png

浏览器访问http://YOUIP:8080

2006.png

登录

账号密码admin/password,可以愉快的玩耍了。

200.png

您需要登录后才可以回帖 登录 | 注册

本版积分规则

1

关注

0

粉丝

9021

主题
精彩推荐
热门资讯
网友晒图
图文推荐

Powered by Pcgho! X3.4

© 2008-2022 Pcgho Inc.