DVWA靶场环境搭建
DVWA简介
DVWA(Damn Vulnerable Web Application)是一个用来进行安全脆弱性鉴定的PHP/MySQL Web 应用,旨在为安全专业人员测试自己的专业技能和工具提供合法的环境,帮助web开发者更好的理解web应用安全防范的过程
环境搭建
1.搭建网页,使用phpstudy小皮,phpStudy是一个PHP调试环境的程序集成包。该程序包集成最新的Apache+PHP+MySQL+phpMyAdmin,一次性安装,无须配置即可使用,是非常方便、好用的PHP调试环境。本次环境使用WNMP,利用windows搭建。 直接双击“phpstudy_x64_8.1.1.3.exe”安装。 2.下载DVWA,将下载的DVWA解压到phpstudy的网页根目录下 3.启动Apache2 与 MySQL 服务 4.修改数据库配置文件 5.访问:http://127.0.0.1/DVWA-master,会出现下述报错 解决方案: 6.重启phpstudy再次访问网页 ,可以访问,但是出现了2个问题 1)PHP出现了disabled,需要将此选项改成enable 2)出现 reCAPTCHA:Missing 字样 需要在 DVWA里的configure.inc.php中配置两个量,进入\phpstudy_pro\WWW\DVWA-master\config目录修改config.inc.php文件的如下信息: $_DVWA[ ‘recaptcha_public_key’ ] = ‘6LdK7xITAAzzAAJQTfL7fu6I-0aPl8KHHieAT_yJg’; $_DVWA[ ‘recaptcha_private_key’ ] = ‘6LdK7xITAzzAAL_uw9YXVUOPoIHPZLfw2K1n5NVQ’; 7.重启phpstudy,登录网页 账户:admin,密码password,进入网页,完成搭建 8.修改安全级别 9.其他=中文乱码解决方案
|