下载地址
GitHub地址:https://github.com/digininja/DVWA
靶场介绍
DVWA是一款适合入门渗透测试的靶场,用来学习和熟悉技术所用到的,所以包含的漏洞类型比较全面,靶场难度分为低中高和无漏洞四种,可以进阶练习。
DVWA安装过程
1、先下载好dvwa的源码,放在phpstudy根目录www下解压
2、进入dvwa/config目录下,删除文件名config.inc.php.dist的后缀".dist",并更改内容
这里要说一句,这里所说的数据库地址就是你的数据库在哪个电脑,地址就是哪个,你要是装了phpstudy就是集成了apache和mysql功能,所以地址可以直接写127.0.0.1。还有数据库的名字就是你要搭建dvwa靶场的话,那么dvwa搭建好之后所有的数据存储在127.0.0.1这个数据库系统下的哪个数据库中,所以要有一个专属于dvwa的数据库,明白否?就相当于一个厂子有很多仓库,一号仓库是蔬菜,二号仓库是衣服,三号仓库是数码,那你想要找衣服肯定去二号仓库按专属衣服的地方找,就是这个意思,每个网站都有自己的数据库。还有一个数据库的用户名密码,这个就相当于你想进厂子,你得有这个厂子的钥匙,然后你才能随意的去任意一个仓库拿东西,所以这里的数据库的用户名密码就是你访问127.0.0.1这台数据库的钥匙,明白否?
3、开启phpstudy的apache和mysql功能
phpstudy和小皮面板有其中一个即可,没有哪个更好用一说,看自己习惯用哪个
4、浏览器访问DVWA靶场
访问靶场之后第一步是需要进行安装数据库,如下,先看到的是一些变红的参数,这个需要在配置文件(php.ini)进行更改参数值,再访问时变绿就可以
第一步,找到自己当前使用的php版本
第二步,找到该版本php的配置文件
第三步,找到标红的参数,改为Off/On,重启apache,刷新继续访问,就能看到标红的位置正常了,其他的参数也是一样的
(这里加一句,如果你用的是phpstudy2018的,那么改参数就没这么麻烦了,如图可直接更改)
第四步,点击安装数据库,出现如下问题就是安装成功,静等几秒就可以登录,默认账号密码是admin password
来源地址:https://blog.csdn.net/weixin_45923850/article/details/127363282