0x00前言

由于DVWA1是用PHP语言写的安全测试平台,所以我们先要创建一个PHP开发集成环境。我们可以采用最简单的方法,安装Phpstudy2

0x01安装Phpstudy

傻瓜式安装步骤不再演示,这里我用的的是最新版推荐老版本,操作简便

Phpstudy

0x01Phpstudy环境配置

Apache2.4PHP7.3Mysql5.7其它版本自测。

环境配置

0x02上传文件

打开网站根目录。

打开网站根目录

将下载好的DVWA压缩包解压至网站WWW文件夹下。

目录

0x03安装DVWA

打开DVWA下的config文件夹,会看到config.icn.php文件,打开该文件,将默认的数据库用户名和密码都设置为root,因为Phpstudy的默认数据库名和密码都是root

config

$_DVWA[ 'db_server' ]   = '127.0.0.1';
$_DVWA[ 'db_database' ] = 'dvwa';
$_DVWA[ 'db_user' ]     = 'root';
$_DVWA[ 'db_password' ] = 'root';

浏览器访问127.0.0.1/dvwa/setup.php会进入一个网页。点击该网页底部的Create/Reset Database,就可以安装数据库

安装

安装完数据库后,网页会自动跳转DVWA的登陆页,输入默认用户名admin,默认密码password,即可进入该平台。

登录
主界面

至此,我们就可以进行安全测试的实践了,从此成为一名大黑阔
Phpstudy官网 DVWA下载

  1. DVWA是一款渗透测试的演练系统,在圈子里是很出名的,我们通常将演练系统称为靶机
  2. PhpStudy是一个PHP调试环境的程序集成包。该程序包集成最新的Apache+PHP+MySQL+phpMyAdmin+ZendOptimizer,一次性安装,无须配置即可使用,是非常方便、好用的PHP调试环境。该程序不仅包括PHP调试环境,还包括了开发工具、开发手册等。
Last modification:May 2nd, 2020 at 12:08 am
如果觉得我的文章对你有用,请随意赞赏