DVWA简介和安装过程

article/2025/9/28 19:36:05

DVWA简介:

1.概念:DVWA(Damn Vulnerable Web App)是一个易受攻击的基于PHP/MySql的Web应用程序,是为安全专业人员测试自己的专业技能和工具提供合法的环境,帮助Web开发者更好的理解Web应用安全防范的过程。
2.模块:
DVWA一共包含十个模块分别是:

  • Bruce Force //暴力破解
  • Command Injection //命令注入
  • CSRF //跨站请求伪造
  • File Inclusion //文件包含
  • File Upload //文件上传漏洞
  • Insecure CAPTCHA //不安全的验证
  • SQL Injection //sql注入
  • SQL Injection(Blind) //sql注入(盲注)
  • XSS(Reflected) //反射型XSS
  • XSS(Stored) //存储型XSS
    同时每个模块的代码都有4种安全等级:Low、Medium、High、Impossible。通过从低难度到高难度的测试并参考代码变化可帮助学习者更快的理解漏洞的原理。

DVWA安装:

方式一:利用phpstudy安装

1.phpstudy创建网站,勾选上创建数据库并进行数据库用户名和密码的设置
在这里插入图片描述2.进入dvwa官网,网址为:http://www.dvwa.co.uk/ 页面拉到最下面,点击“download” 进行下载。并将压缩包保存在phpstudy的www目录下。
在这里插入图片描述

3.将dvwa压缩包解压并拉进创建dvwa网站后在www目录下形成的dvwa新文件夹中,并修改网站根目录到新的路径下。
在这里插入图片描述
4.打开网站根目录,修改phpstudy_pro\WWW\dvwa\DVWA-master\config路径下的config.inc.php.dist文件,复制一份然后将文件名改为config.inc.php。以记事本的形式打开并修改数据库的相关信息(与创建网站时建立的数据库相匹配)。
在这里插入图片描述
在这里插入图片描述

5.打开建立的网站,搜索http://dvwa/setup.php来到dvwa页面。
在这里插入图片描述

拉到页面下方,点击create/reset database,接着会跳转到DVWA的登录页面默认用户名:admin 默认密码:password 成功登录
在这里插入图片描述

出现如下图所示表示数据库连接成功
在这里插入图片描述

安装时出现的问题:

1.创建网站时无法创建数据库或者创建数据库失败,考虑将【环境】中的【数据库】和【数据库工具客户端】卸载重装,并选择安装其他版本的数据库
在这里插入图片描述
2.进入安装界面,点击创建/重置数据库按钮时如果出现了Could not connect to the database - please check the config file.”的错误信息。请打开DVWA/config/config.inc.php文件
将$_DVWA[ ‘db_password’ ] = ‘p@ssw0rd’ 密码的部分删掉,并与开始时配置了MySQL的密码。(用户名和数据库名也要保持一致)


http://chatgpt.dhexx.cn/article/pHCPI5w9.shtml

相关文章

DVWA的安装与配置教程

关于DVWA的安装 配置过程 dvwa的安装配置过程 完成安装需要准备以下: php study软件 下载链接 64位:http://public.xp.cn/upgrades/phpStudy_64.7z ~ 32位http://public.xp.cn/upgrades/phpStudy_32.7z DVWA压缩包 下载链接: https://githu…

DVWA安装部署

DVWA安装部署 前言一、DVWA是什么?二、phpstudy安装部署三、DVWA安装部署 前言 为了更好、更具体的学习了解网络安全相关的知识,笔者开始着手学习渗透测试相关内容。相关系列文章意在记录个人学习、笔记、总结。 其中使用到的相关靶场、工具均仅提供学习…

DVWA完整搭建教程

一. 简介 DVWA(Damn Vulnerable Web Application)是一个很容易受到攻击的PHP / MySQL Web应用程序,其主要目标是帮助安全专业人员在法律环境中测试他们的技能和工具,帮助Web开发人员更好地了解保护Web应用程序的过程。 二. 搭建前…

DVWA下载、安装及使用教程,网络安全小白必看!

DVWA是一款基于PHP和mysql开发的web靶场练习平台,集成了常见的Web漏洞。旨在为安全人员测试自己的专业技能和工具提供合法的环境,帮助web开发者更好的理解web应用安全防范的过程; 一、DVMA介绍 DVWA官网 (opens new window)DVWA Github (ope…

DVWA详细安装教程

1、下载和安装phpstudy 小皮面板(phpstudy) - 让天下没有难配的服务器环境! (xp.cn) 下载和安装很简单的,但是要注意安装的文件夹不得有中文否则要报错。 安装后开启Apache和MySQL两个服务, 2、DVWA下载和安装 在官网下载:http:…

DVWA通关教程(上)

简介: DVWA是一款基于PHP和mysql开发的web靶场练习平台,集成了常见的web漏洞如sql注入,xss,密码破解等常见漏洞。本教程将以DVWA为例,演示常见的web漏洞的利用和攻击。 登录创建数据库(账号为admin,密码为…

DVWA的部署和教程

DVWA的部署和教程 概述本地部署DVWA部署DVWA的基本环境下载DVWA配置MySql数据库配置DVWA DVWA教程总结 概述 DVWA(Damn Vulnerable Web Application)是一个用来进行安全脆弱性鉴定的PHP/MySQL Web应用,旨在为安全专业人员测试自己的专业技能和…

Windows安装DVWA(全过程)

安装DVWA环境目的是搭建漏洞靶场环境,安全进行攻防演示 1、PHPStudy软件安装 2、DVWA下载与安装 1、PHPStudy软件安装 【1】访问此网站PHPStudy下载软件(下载最新版的就可以) 【2】在下载好的压缩包中运行.exe文件 【3】设定安装路径&#x…

dvwa最新安装教程

DVWA(Damn Vulnerable Web Application)是一个用来进行安全脆弱性鉴定的PHP/MySQL Web应用,旨在为安全专业人员测试自己的专业技能和工具提供合法的环境,帮助web开发者更好的理解web应用安全防范的过程。 一共有十个模块&#xf…

kali安装DVWA详细教程

kali安装DVWA详细教程 1、下载DVWA ( kali不用安装给git,一般自带) 2、把下载完成后的文件移到/var/www/html/目录下,并进入到目录下,看看有什么 (移到该目录下的原因是要在本机搭建apachemysqlphp服务器&#xff0…

dvwa使用教程

2.3 启用功能 dvwa上的漏洞,需要些刻意的配置才能被利用。访问:http://172.0.0.1/dvwa如下,红色表示不能正常使用: 问题:PHP function allow_url_include: Disabled 处理:编缉/etc/php.ini将allow_url_in…

DVWA安装配置

工具:phpstudy,dvwa 1.安装phpstudy https://www.xp.cn/ 2.安装DVWA http://www.dvwa.co.uk/ 3.打开phpstudy,启动Apache和MySQL,然后修改数据库名称 4.打开目录(根据你安装PHPstudy的目录) 把压缩包解压…

DVWA安装配置教程

原文传送门:http://www.cnblogs.com/yaochc/p/5049832.html DVWA 安装教程: 1 直接下载WampServer,免去了需要安装apache/php/mysql的服务器软件的痛苦,一体集成,相当于安装了httpd、PHP、MySQL、php-mysql等应用或…

DVWA简介及安装

DVWA简介: DVWA(Damn Vulnerable Web Application)是一个用来进行安全脆弱性鉴定的PHP/MySQL Web 应用,旨在为安全专业人员测试自己的专业技能和工具提供合法的环境,帮助web开发者更好的理解web应用安全防范的过程。 …

DVWA环境搭建教程-手把手最详细介绍

DVWA环境搭建教程-手把手最详细介绍 安装phpstudy安装DVWA 安装环境:win7 安装phpstudy 1.下载安装phpstudy 百度搜索phpstudy,在官网上下载 链接: https://www.xp.cn/. 我下载的是phpstudy2018版 下载之后选择安装地址,按照默认选项安装即…

DVWA网盘下载和安装教程 详解

DVWA下载安装教程 下载 链接: 链接: DVWA下载地址 提取码: 2927 复制这段内容后打开百度网盘手机App,操作更方便哦 安装 1.将文件名改成DVWA放在phpstudy的www文件下 2.点击DVWA选择config,将里面的config.inc.php.dist改成config.inc.p…

dvwa下载及安装-图文详解+phpStudy配置

目录 一、简介 二、下载链接 三、dvwa配置 一、简介 DVWA(Damn Vulnerable Web Application)一个用来进行安全脆弱性鉴定的PHP/MySQL Web 应用平台,旨在为网络安全专业人员测试自己的专业技能和工具提供合法的环境,帮助web开发…

dvwa安装和使用指南

说明本手册作为教学的一部分供大家参考。 具体的关于web漏洞的学习大家可以参考《web渗透测试-常见漏洞解析课程》 http://edu.51cto.com/course/course_id-5281.html --------------------------------------- 1. 系统介绍 DVWA(dema vulnerable web application)是一个基于…

【DVWA】DVWA的下载、安装与配置

【DVWA】DVWA的下载、安装与配置 简介 DVWA是一个基于php的网络安全练习的环境,也就是可以用来练习hacker技术的地方,无须自己找个网络下手或者搭建安全环境来练习网络攻防了。DVWA也是一个对网上常见的漏洞的入门的平台,有sql注入、XXS跨站…

DVWA下载安装

昨天安装了kali,而攻击他人系统是违法行为,所以现在我们自己搭建一个应用靶场供后续练习,这里选择搭建DVWA。 一、phpstudy环境 1.下载搭建环境,phpstudy链接:https://www.xp.cn/download.html,这里我们下…