首页 > 其他分享 >网络安全学习之DVWA平台的搭建及简单使用

网络安全学习之DVWA平台的搭建及简单使用

时间:2024-08-05 22:28:00浏览次数:15  
标签:网络安全 dvwa 防护 systemctl DVWA php config 搭建

DVWA介绍

DVWA(Damn Vulnerable Web Application)是一个用来进行安全脆弱性鉴定的PHP/MySQL Web 应用,旨在为安全专业人员测试自己的专业技能和工具提供合法的环境,帮助web开发者更好的理解web应用安全防范的过程。
DVWA 一共包含了十个攻击模块,分别是:Brute Force(暴力(破解))、Command Injection(命令行注入)、CSRF(跨站请求伪造)、- File Inclusion(文件包含)、File Upload(文件上传)、Insecure CAPTCHA (不安全的验证码)、SQL Injection(SQL注入)、SQL Injection(Blind)(SQL盲注)、XSS(Reflected)(反射型跨站脚本)、XSS(Stored)(存储型跨站脚本)。包含了 OWASP TOP10 的所有攻击漏洞的练习环境,一站式解决所有 Web 渗透的学习环境。
另外,DVWA 还可以手动调整靶机源码的安全级别,分别为 Low,Medium,High,Impossible,级别越高,安全防护越严格,渗透难度越大。一般 Low 级别基本没有做防护或者只是最简单的防护,很容易就能够渗透成功;而 Medium 会使用到一些非常粗糙的防护,需要使用者懂得如何去绕过防护措施;High 级别的防护则会大大提高防护级别,一般 High 级别的防护需要经验非常丰富才能成功渗透;最后 Impossible 基本是不可能渗透成功的,所以 Impossible 的源码一般可以被参考作为生产环境 Web 防护的最佳手段

DVWA搭建

LAMP环境搭建

以centos7系统为例,服务器地址为: 1.117.163.63

安装lamp服务

yum install -y httpd mariadb mariadb-server php php-mysql

启动apache服务并设置开机自启

systemctl enable httpd --now

systemctl start httpd && systemctl enable httpd
此时可以访问 http://1.117.163.63 ,出现如下界面,说明apache启动正常
在这里插入图片描述

启动mysql服务并设置开机自启

systemctl enable mariadb --now ## 启动服务并设置开机自启

systemctl start mariadb && systemctl enable mariadb

配置mysql数据库密码

mysqladmin -u root password "xxxxxxxx"

DVWA环境搭建

下载DVWA

cd /var/www/html
git clone https://githubfast.com/digininja/DVWA.git
chown -R apache. /var/www/html/

mysql新建用户及数据库

MariaDB [(none)]> create user dvwa@localhost identified by 'xxxxxxxx'
MariaDB [(none)]> create database dvwa; 
MariaDB [(none)]> grant all on dvwa.* to dvwa@localhost; 
MariaDB [(none)]> flush privileges;

修改配置

默认 DVWA/config 目录写没有 config.inc.php 配置文件,可以通过复制 config.inc.php.dist 生成
cd /var/www/html/DVWA/config
cp config.inc.php.dist config.inc.php
修改配置文件中的数据库连接信息

$_DVWA = array();
$_DVWA[ 'db_server' ]   = '127.0.0.1';
$_DVWA[ 'db_database' ] = 'dvwa';
$_DVWA[ 'db_user' ]     = 'dvwa';
$_DVWA[ 'db_password' ] = 'xxxxxx';
$_DVWA[ 'db_port'] = '3306';

# ReCAPTCHA settings
#   Used for the 'Insecure CAPTCHA' module
#   You'll need to generate your own keys at: https://www.google.com/recaptcha/admin
$_DVWA[ 'recaptcha_public_key' ]  = '6LdK7xITAAzzAAJQTfL7fu6I-0aPl8KHHieAT_yJg';

标签:网络安全,dvwa,防护,systemctl,DVWA,php,config,搭建
From: https://blog.csdn.net/Aurevoirs/article/details/140911968

相关文章

  • MyBatis搭建和增删改查
    MyBatis是一个开源的持久层框架,用于处理数据库的增删改查操作。它能够将Java对象与数据库中的数据进行映射关系的配置,并自动生成对应的SQL语句,从而简化了数据库操作的编码工作。MyBatis的核心思想是将SQL语句与Java代码分离,通过XML或注解来配置SQL语句,使得SQL语句可以进行灵活......
  • 一定要听劝!网络安全这玩意儿真不是一般人能学的!
    我是一名5年半的网安工程师“老司机”,要给准备入坑网络安全的同学泼盆冷水了,网络安全真的不是一般人能学的。我作为一名网安老司机,为什么要给大家泼冷水?好多人说:网安基础很简单,是个人稍微认真点都能懂,给网安打上了简单、易懂的标签。然后上来就是一波言论浮夸的输出,把一些......
  • 零基础转行网络安全真的好就业吗?
    网络安全作为近两年兴起的热门行业,成了很多就业无门但是想转行的人心中比较向往但是又心存疑惑的行业,毕竟网络安全的发展史比较短,而国内目前网安的环境和市场情况还不算为大众所知晓,所以到底零基础转行入门网络安全之后,好不好就业呢?今天我们就来全面彻底分析一下网络安全对......
  • 网络安全入门教程(非常详细)从零基础入门到精通!
    一、引言在当今高度数字化的时代,网络如同一张无形的大网,将世界紧密连接在一起。然而,在这看似便捷与美好的背后,却隐藏着无数的风险与威胁。网络安全已成为捍卫个人隐私、企业机密乃至国家安全的关键防线。如果您怀揣着对网络世界的好奇与探索之心,渴望从零基础起步,踏入网络安......
  • 群辉NAS利用AList搭建混合云盘⑥挂接腾讯微云
    目录……接前文5、挂接腾讯微云未完待续…………接前文5、挂接腾讯微云登录AList后台→管理→存储→驱动供选择“腾讯微云”→填写挂接路径打开“配置文档”(详见前文)打开配置文档→简体中文→开始→找到腾讯微云部分,可以看到关于Cookie的设置方法。手工用浏览器登......
  • 《Three.JS零基础入门教程》第一篇:搭建开发环境
    本教程由新中地GIS开发高级讲师李俊杰老师出品,由浅入深,循序渐进,深入浅出的分析web3D中的核心概念。网格模型场景相机光影动画模型加载学习Three.js对于GIS开发是有很多帮助的。Three.js是一个基于JavaScript的3D图形库,它可以在网页上创建交互式的3D图形和动画效果。......
  • mybatis 源码环境搭建
    参考从头到尾手把手教你搭建阅读Mybatis源码的环境(程序员必备技能)CannotenablelazyloadingbecauseJavassistisnotavailable.AddJavassisttoyourclasspath.下载源码https://github.com/mybatis/mybatis-3/https://github.com/mybatis/parent/tree/mybatis-pare......
  • 微调大语言模型——LLaMa-Factory平台搭建(非常详细)
    我们采用LLaMA-Factory平台进行微调语言模型,详细信息可以访问github主页(https://github.com/hiyouga/LLaMA-Factory)浏览。租赁显卡采用AutoDL作为云平台进行微调训练。Win系统采用终端命令行操作的过程差不多。选择合适的显卡,点击租赁LLaMa-Factory所需要的设备软硬......
  • conda环境安装与虚拟环境搭建
    conda环境安装与虚拟环境搭建注意:自己家目录名不要出现中文,避免python的一些未知错误windows下载安装包https://www.anaconda.com/download解压到D:\Anaconda3配置python环境变量右击此电脑>属性>高级系统设置>环境变量>系统变量>双击PathD:\Anaconda3D:\Anaconda3\Scr......
  • [Rust]使用Rocket框架搭建简单Web服务
    本文主要讲述如何在Rust中使用Rocket搭建简易Web服务1.添加Rocket库Cargo.toml[dependencies]rocket={version="0.5.1",features=["secrets"]}2.创建服务2.1创建一个启动脚本main.rsuserocket::{launch,routes};#[launch]fnrocket()->_{rocket......