VMware搭建DVWA靶场

目录

1.安装phpstudy

2.搭建DVWA


本次搭建基于VMware16的win7系统

1.安装phpstudy

下载windows版本:小皮面板-好用、安全、稳定的Linux服务器面板!

安装后先开启mysql再开启apache,遇到mysql启动不了的情况,最后重装了phpstudy解决,原因未知。

访问测试,可以访问表示搭建成功

2.搭建DVWA

下载zip:GitCode - 全球开发者的开源社区,开源代码托管平台

phpstudy新建DVWA站点8080端口,将DVWA-master.zip解压到WWW目录下

更改配置文件,注意更改的是config.inc.php

更改数据库账户和密码,其他不用更改,phpstudy也要同步更改,如果出现"DVWA System error - config file not found. Copy config/config.inc.php.dist to config/config.inc.php",说明这个文件没配置好,检查有没有删除dist后缀

修改php配置文件,前面确认当前使用的php版本是7.3.4,那么PHP的配置文件是:phpstudy_pro\Extensions\php\php7.3.4nts\php.ini

php配置文件有两个值要修改,以下两个值,要从Off改为On

打开测试,创建数据库,无须任何设置,会自动跳转到登录页

默认账户admin/password

恭喜你,完成DVWA靶场搭建,可以创建一个快照防止后续环境出现问题。

参考:【渗透测试】------DVWA靶场搭建-CSDN博客

相关推荐
蒲公英eric2 天前
从直接重定向到白名单验证:DVWA 开放重定向模块完整漏洞分析教程
web安全·ai·ctf·dvwa·ai安全·开放重定向模块
蒲公英eric2 天前
从弱加密到安全实现:DVWA 密码学模块完整漏洞分析教程
安全·web安全·ai·dvwa·ai安全·密码学模块
蒲公英eric4 天前
从页面检查到功能验证:DVWA 授权绕过模块完整漏洞分析教程
web安全·ai·ctf·dvwa·ai安全·授权绕过模块
蒲公英eric7 天前
从宽松策略到严格限制:DVWA CSP 绕过模块完整漏洞分析教程
web安全·ai·dvwa·ai安全·csp bypass·csp绕过
蒲公英eric11 天前
从客户端到服务端:DVWA DOM 型 XSS 模块完整漏洞分析教程
前端·web安全·ai·xss·dvwa·ai安全
Sagittarius_A*1 个月前
Stored Cross Site Scripting(XSS)存储型跨站脚本漏洞:恶意数据持久化缺陷与 DVWA 分级绕过实战
前端·网络·web安全·网络安全·xss·dvwa
蒲公英eric1 个月前
从布尔盲注到参数化查询:DVWA SQL 盲注模块完整漏洞分析教程
sql·web安全·ai·dvwa·ai安全·sql 盲注
蒲公英eric1 个月前
从直接拼接到参数化查询:DVWA SQL 注入模块完整漏洞分析教程
ai·dvwa·ai安全·sql 注入模块·sql injection
sbjdhjd1 个月前
零基础 Web 安全笔记:文件包含 / 命令执行 / CSRF 漏洞攻防、PHP 函数与防御方案
android·网络协议·安全·php·漏洞·csrf·dvwa