云亦然
天下皆白,唯我独黑。非攻墨门,兼爱平生。

入门渗透测试DVWA靶机的搭建

2018-12-04 17:15:49 DVWA WEB渗透测试
Word count: 597 | Reading time: 2min

之前偶然一次机会,接触到了web安全测试,还不知道它是个什么东西,
突然有一天,天上掉下来一个DVWA。
在某一次的视频学习之中,知道了靶机这东西,就是给我们练习的地方。
学习web渗透测试,DVWA就是一款最适合你的靶机,
接下来我们一起动手搭建DVWA测试环境吧
需要用到的工具:phpStudy,DVWA
我这里用的是win10,win7什么的都是可以的,支持phpStudy就行

phpStudy2018下载地址:http://phpstudy.php.cn/
DVWA软件的GITHUB地址:https://github.com/ethicalhack3r/DVWA

也可以去百度DVWA 第一个网址
下图:

phpStudy的安装与启动
安装方法:直接打开phpStudy的压缩包中的phpStudySetup.exe

tips:不要作死(路径不能包含中文和空格)
我电脑只有C盘所以就装在了C盘,最好装在除C盘以外的盘。

安装后会在桌面生成一个快捷方式,是 phpStudy启动程序 。

在资源管理器中打开安装目录 C:\phpStudy ,可以看到已经安装的文件。
重点是这里》》WWW 是默认的网站根目录。
phpStudy.exe 是启动程序。

接下来就是去下载DVWA了,下载完后把DVWA-master.zip文件复制到C:\phpStudy\PHPTutorial\WWW目录下,
然后把压缩包中DVWA-master文件夹里的文件全部解压到这目录下(有两个文件重复的,直接替换掉就可以了)

我们再回到phpStudy,启动它。

然后我们打开浏览器,在浏览器的地址栏上输入127.0.0.1或者localhost,发现如图下的问题

之后我们再到这个图的下面
把config.inc.php.dist中的.dist去掉,打开这个config.inc.php文件

修改数据库账号密码为root。

再刷新一下页面。然后按创建数据库

默认账号密码admin/password
(高级点的可以自行去数据库写账号密码进去)

到这里就把整个靶机环境弄好了,如下图:

从容易到不可能,网上有一些教程可以自行百度。快去骑马射箭吧!!


        

Author: 云亦然

Link: http://JaneBraun.github.io/2018/12/04/入门渗透测试DVWA靶机的搭建/

Copyright: All articles in this blog are licensed under CC BY-NC-SA 3.0 unless stating additionally.

< PreviousPost
Python猜拳游戏
NextPost >
打造企业级Zabbix
CATALOG