Kali Linux安装dvwa本地shentou测试环境

栏目: 服务器 · 发布时间: 5年前

内容简介:在学习网络安全中,常常没有真实实验环境帮助自己动手提升技术能力,而本地shentou测试环境就为大家带来了便利。本地shentou测试环境:搭建于本地来进行shentou测试的环境,通常是以网站,系统环境来做shentou测试。DVWA (Dam Vulnerable Web Application)DVWA是用PHP+Mysql编写的一套用于常规WEB漏洞教学和检测的WEB脆弱性测试程序,包含了SQL注入、XSS、远程命令执行等常见的一些安全漏洞。

本地shentou测试环境

在学习网络安全中,常常没有真实实验环境帮助自己动手提升技术能力,而本地shentou测试环境就为大家带来了便利。本地shentou测试环境:搭建于本地来进行shentou测试的环境,通常是以网站,系统环境来做shentou测试。

DVWA (Dam Vulnerable Web Application)DVWA是用PHP+Mysql编写的一套用于常规WEB漏洞教学和检测的WEB脆弱性测试程序,包含了 SQL 注入、XSS、远程命令执行等常见的一些安全漏洞。

搭建

下载dvwa

git clone https://github.com/ethicalhack3r/DVWA

Kali Linux安装dvwa本地shentou测试环境

下载好后将DVWA文件移动到/var/www/html/下

cp -r DVWA/ /var/www/html/

Kali Linux安装dvwa本地shentou测试环境

cd /var/www/html/

给DVWA文件夹权限

chmod 777 -R DVWA/ (-R是递归,也就是所有文件全部修改为777权限)

Kali Linux安装dvwa本地shentou测试环境

启动 mysql 数据库和Apache

service apache2 start

service mysql start

Kali Linux安装dvwa本地shentou测试环境

我们可以用netstat命令来查看是否开启

netstat -anpt | grep 80

netstat -anpt | grep 3306

Kali Linux安装dvwa本地shentou测试环境

登录mysql进行授权

mysql -u root 默认mysql没有密码

Kali Linux安装dvwa本地shentou测试环境

创建dvwa库

create database dvwa;

show databases;(查看所有库)

Kali Linux安装dvwa本地shentou测试环境

授权

grant all privileges on . to dvwa@127.0.0.1 identified by "123qwe";(all是所有权限, . 是给所有数据库的all权限,dvwa是用户名,127.0.0.1为主机地址,“123qwe”是密码,自己设置)

Kali Linux安装dvwa本地shentou测试环境

授权完成后按exit或者Ctrl+c退出

接下来修改dvwa配置文件

cd config/

cp config.inc.php.dist config.inc.php

Kali Linux安装dvwa本地shentou测试环境

config.inc.php.dist是dvwa的默认配置文件,我们不要删除,当做备份

现在修改配置

vim config.inc.php

Kali Linux安装dvwa本地shentou测试环境 vim简单使用方法:i为进入编辑模式,也就是修改内容,方向键控制即可;Esc退出到一般模式;:进入命令行模式,此时输入w为保存,q为退出,wq就是保存退出。我们进入编辑模式修改完配置按Esc退出到一般模式在:wq退出即可。

这里修改的地方为db_server那里改为授权时的主机地址,db_database改为创建的dvwa库,db_user改为授权时的用户名,db_password改为授权时的给的密码

修改完成后保存并退出

此时,我们直接访问127.0.0.1/DVWA/setup.php

Kali Linux安装dvwa本地shentou测试环境

点击Create/Reset Database等待几秒后就会跳转到登录界面

Kali Linux安装dvwa本地shentou测试环境

默认用户名密码为admin;password

Kali Linux安装dvwa本地shentou测试环境

完成

剩下的shentou测试操作就靠你们自己百度了(手动捂脸)


以上所述就是小编给大家介绍的《Kali Linux安装dvwa本地shentou测试环境》,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对 码农网 的支持!

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

HTTP Essentials

HTTP Essentials

Stephen A. Thomas、Stephen Thomas / Wiley / 2001-03-08 / USD 34.99

The first complete reference guide to the essential Web protocol As applications and services converge and Web technologies not only assume HTTP but require developers to manipulate it, it is be......一起来看看 《HTTP Essentials》 这本书的介绍吧!

SHA 加密
SHA 加密

SHA 加密工具

RGB HSV 转换
RGB HSV 转换

RGB HSV 互转工具

RGB CMYK 转换工具
RGB CMYK 转换工具

RGB CMYK 互转工具