VMware搭建DVWA靶场

目录

1.安装phpstudy

2.搭建DVWA


本次搭建基于VMware16的win7系统

1.安装phpstudy

下载windows版本:小皮面板-好用、安全、稳定的Linux服务器面板!

安装后先开启mysql再开启apache,遇到mysql启动不了的情况,最后重装了phpstudy解决,原因未知。

访问测试,可以访问表示搭建成功

2.搭建DVWA

下载zip:GitCode - 全球开发者的开源社区,开源代码托管平台

phpstudy新建DVWA站点8080端口,将DVWA-master.zip解压到WWW目录下

更改配置文件,注意更改的是config.inc.php

更改数据库账户和密码,其他不用更改,phpstudy也要同步更改,如果出现"DVWA System error - config file not found. Copy config/config.inc.php.dist to config/config.inc.php",说明这个文件没配置好,检查有没有删除dist后缀

修改php配置文件,前面确认当前使用的php版本是7.3.4,那么PHP的配置文件是:phpstudy_pro\Extensions\php\php7.3.4nts\php.ini

php配置文件有两个值要修改,以下两个值,要从Off改为On

打开测试,创建数据库,无须任何设置,会自动跳转到登录页

默认账户admin/password

恭喜你,完成DVWA靶场搭建,可以创建一个快照防止后续环境出现问题。

参考:【渗透测试】------DVWA靶场搭建-CSDN博客

相关推荐
Sagittarius_A*6 天前
Stored Cross Site Scripting(XSS)存储型跨站脚本漏洞:恶意数据持久化缺陷与 DVWA 分级绕过实战
前端·网络·web安全·网络安全·xss·dvwa
蒲公英eric9 天前
从布尔盲注到参数化查询:DVWA SQL 盲注模块完整漏洞分析教程
sql·web安全·ai·dvwa·ai安全·sql 盲注
蒲公英eric12 天前
从直接拼接到参数化查询:DVWA SQL 注入模块完整漏洞分析教程
ai·dvwa·ai安全·sql 注入模块·sql injection
sbjdhjd20 天前
零基础 Web 安全笔记:文件包含 / 命令执行 / CSRF 漏洞攻防、PHP 函数与防御方案
android·网络协议·安全·php·漏洞·csrf·dvwa
Sagittarius_A*1 个月前
SQL 注入漏洞:SQL 语句拼接缺陷与全类型注入利用技术
数据库·sql·安全·sql注入·dvwa
Sagittarius_A*1 个月前
CSRF 跨站请求伪造:伪造请求攻击、绕过手段与底层防御
安全·web安全·csrf·dvwa
Sagittarius_A*1 个月前
Command Injection 命令注入漏洞:系统命令拼接缺陷与执行利用技术
网络·安全·web安全·dvwa·命令注入漏洞
Sagittarius_A*1 个月前
Open HTTP Redirect 开放重定向漏洞:URL 跳转校验缺陷与绕过技术
网络·安全·web安全·http·dvwa·burp suite
云水一下1 个月前
DVWA从入门到精通(十八):Cryptography(密码学问题)
web安全·密码学·dvwa