Kali Linux安装dvwa本地shentou测试环境

栏目: 服务器 · 发布时间: 6年前

内容简介:在学习网络安全中,常常没有真实实验环境帮助自己动手提升技术能力,而本地shentou测试环境就为大家带来了便利。本地shentou测试环境:搭建于本地来进行shentou测试的环境,通常是以网站,系统环境来做shentou测试。DVWA (Dam Vulnerable Web Application)DVWA是用PHP+Mysql编写的一套用于常规WEB漏洞教学和检测的WEB脆弱性测试程序,包含了SQL注入、XSS、远程命令执行等常见的一些安全漏洞。

本地shentou测试环境

在学习网络安全中,常常没有真实实验环境帮助自己动手提升技术能力,而本地shentou测试环境就为大家带来了便利。本地shentou测试环境:搭建于本地来进行shentou测试的环境,通常是以网站,系统环境来做shentou测试。

DVWA (Dam Vulnerable Web Application)DVWA是用PHP+Mysql编写的一套用于常规WEB漏洞教学和检测的WEB脆弱性测试程序,包含了 SQL 注入、XSS、远程命令执行等常见的一些安全漏洞。

搭建

下载dvwa

git clone https://github.com/ethicalhack3r/DVWA

Kali Linux安装dvwa本地shentou测试环境

下载好后将DVWA文件移动到/var/www/html/下

cp -r DVWA/ /var/www/html/

Kali Linux安装dvwa本地shentou测试环境

cd /var/www/html/

给DVWA文件夹权限

chmod 777 -R DVWA/ (-R是递归,也就是所有文件全部修改为777权限)

Kali Linux安装dvwa本地shentou测试环境

启动 mysql 数据库和Apache

service apache2 start

service mysql start

Kali Linux安装dvwa本地shentou测试环境

我们可以用netstat命令来查看是否开启

netstat -anpt | grep 80

netstat -anpt | grep 3306

Kali Linux安装dvwa本地shentou测试环境

登录mysql进行授权

mysql -u root 默认mysql没有密码

Kali Linux安装dvwa本地shentou测试环境

创建dvwa库

create database dvwa;

show databases;(查看所有库)

Kali Linux安装dvwa本地shentou测试环境

授权

grant all privileges on . to dvwa@127.0.0.1 identified by "123qwe";(all是所有权限, . 是给所有数据库的all权限,dvwa是用户名,127.0.0.1为主机地址,“123qwe”是密码,自己设置)

Kali Linux安装dvwa本地shentou测试环境

授权完成后按exit或者Ctrl+c退出

接下来修改dvwa配置文件

cd config/

cp config.inc.php.dist config.inc.php

Kali Linux安装dvwa本地shentou测试环境

config.inc.php.dist是dvwa的默认配置文件,我们不要删除,当做备份

现在修改配置

vim config.inc.php

Kali Linux安装dvwa本地shentou测试环境 vim简单使用方法:i为进入编辑模式,也就是修改内容,方向键控制即可;Esc退出到一般模式;:进入命令行模式,此时输入w为保存,q为退出,wq就是保存退出。我们进入编辑模式修改完配置按Esc退出到一般模式在:wq退出即可。

这里修改的地方为db_server那里改为授权时的主机地址,db_database改为创建的dvwa库,db_user改为授权时的用户名,db_password改为授权时的给的密码

修改完成后保存并退出

此时,我们直接访问127.0.0.1/DVWA/setup.php

Kali Linux安装dvwa本地shentou测试环境

点击Create/Reset Database等待几秒后就会跳转到登录界面

Kali Linux安装dvwa本地shentou测试环境

默认用户名密码为admin;password

Kali Linux安装dvwa本地shentou测试环境

完成

剩下的shentou测试操作就靠你们自己百度了(手动捂脸)


以上所述就是小编给大家介绍的《Kali Linux安装dvwa本地shentou测试环境》,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对 码农网 的支持!

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

正则表达式必知必会

正则表达式必知必会

Ben Forta / 杨涛、王建桥、杨晓云 / 人民邮电出版社 / 2007 / 29.00元

正则表达式是一种威力无比强大的武器,几乎在所有的程序设计语言里和计算机平台上都可以用它来完成各种复杂的文本处理工作。本书从简单的文本匹配开始,循序渐进地介绍了很多复杂内容,其中包括回溯引用、条件性求值和前后查找,等等。每章都为读者准备了许多简明又实用的示例,有助于全面、系统、快速掌握正则表达式,并运用它们去解决实际问题。 本书适合各种语言和平台的开发人员。一起来看看 《正则表达式必知必会》 这本书的介绍吧!

URL 编码/解码
URL 编码/解码

URL 编码/解码

SHA 加密
SHA 加密

SHA 加密工具

UNIX 时间戳转换
UNIX 时间戳转换

UNIX 时间戳转换