当前位置: 首页 > news >正文

【Web渗透】DVWA搭建详细教程

【Web篇渗透测试】DVWA靶机-搭建详细教程

    • 1.DVWA平台介绍:
    • 2.DVWA主要功能模块​:
    • 3.DVWA-Windows下搭建详细教程​:
      • 3.1.使用 PHPStudy搭建:
      • 3.2.DVWA-源码搭建:
      • 3.3检测DVWA-平台:
      • 3.4安全级别选择:
    • 4.DVWA-平台搭建总结:

1.DVWA平台介绍:

DVWA(Damn Vulnerable Web Application)是一款开源的​​渗透测试演练平台​​,专为安全研究、漏洞教学和Web应用安全测试设计。它通过模拟真实Web应用的常见漏洞,帮助用户学习渗透测试技术、验证防御方案或提升安全意识。

2.DVWA主要功能模块​:

  • Brute Force 暴力破解 密码策略绕过、登录爆破防御
  • Command Injection 命令注入 参数过滤、系统命令安全执行
  • CSRF 跨站请求伪造 Token机制、SameSite Cookie配置
  • File Inclusion 文件包含漏洞 路径遍历、远程文件包含(RFI)防御
  • SQL Injection SQL注入 Union查询、盲注、时间注入、WAF绕过
  • XSS 跨站脚本攻击 反射型XSS、存储型XSS、CSP绕过
  • Shell Upload 文件上传漏洞 上传白名单绕过、WebShell执行

3.DVWA-Windows下搭建详细教程​:

在这里插入图片描述

3.1.使用 PHPStudy搭建:

下载链接:https://www.xp.cn/

安装过程省略 ,一直下一步即可,就是图下界面,可以把服务都打开。

在这里插入图片描述

3.2.DVWA-源码搭建:

解压下载的 DVWA-master.zip,为方便后期记忆,把解压的文件夹改名为dvwa,把该文件夹复制到 PHPStudy 的默认Web站点根目录 C:\phpstudy_pro\WWW

贴一个源码链接:通过网盘分享的文件:DVWA-master.zip
链接: https://pan.baidu.com/s/1twScddF8_ncIQAu6eVp6Ng?pwd=yuge 提取码: yuge

在这里插入图片描述
phpstudy_proWWW\DVWA\config 目录下,找到 config.inc.php.dist 文件,重命名为config.inc.php

在这里插入图片描述
用记事本打开 config.inc.php 文件,改一下配置文件 我贴下面:

$_DVWA = array();
$_DVWA[ 'db_server' ]   = getenv('DB_SERVER') ?: '127.0.0.1';
$_DVWA[ 'db_database' ] = 'dvwa';
$_DVWA[ 'db_user' ]     = 'root';
$_DVWA[ 'db_password' ] = '123456';
$_DVWA[ 'db_port']      = '3306';

在这里插入图片描述

3.3检测DVWA-平台:

完成上面两步基本ok了,访问127.0.0.1 会有个database setup 界面,
点击创建 Creat / Reset Database 即可。(因为我已经搭好了没截图就跳过了步骤一样)

使用默认用户 admin/password 登录到渗透练习页面 下面就是界面

在这里插入图片描述

3.4安全级别选择:

分别有四个等级,每个等级对应着 不同的难度!!

在这里插入图片描述
🆗搭建完成 开启我们的入门渗透之路 吧!祝大家都可以入门web安全

4.DVWA-平台搭建总结:

DVWA 是学习 Web 渗透测试的绝佳工具,搭建过程需注意环境配置和权限管理。遇到问题时,优先检查日志文件(如 Apache/Nginx、MySQL 日志)。通过 Docker 部署可简化流程,适合新手快速上手。

相关文章:

  • 用Python构建学生成绩管理系统的基本方案
  • leetcode hot100:解题思路大全
  • Web安全基础
  • 网络I/O学习-poll(三)
  • 异步记录用户操作日志
  • LLM笔记(九)KV缓存(2)
  • 智谱清言微服务架构转型实践——基于 CloudWeGo 的技术演进
  • 软件设计师“UML”真题考点分析——求三连
  • Triton介绍和各平台支持情况分析
  • 电路研究9.3.6——合宙Air780EP中的AT开发指南:FTP 应用指南
  • EMC风险评估详解
  • DApp开发全流程解析:模式设计、功能参考与合约管理实践
  • 【IDEA】删除/替换文件中所有包含某个字符串的行
  • 现阶段十个Agent协议概览
  • Redis学习打卡-Day4-Redis实现消息队列
  • React Flow 中 Minimap 与 Controls 组件使用指南:交互式小地图与视口控制定制(含代码示例)
  • ArcGIS Pro 3.4 二次开发 - 框架
  • 「HHT(希尔伯特黄变换)——ECG信号处理-第十三课」2025年5月19日
  • javascript 编程基础(2)javascript与Node.js
  • 关于VSCode按住Ctrl或Command点击鼠标左键不能跳转的问题
  • 专家:炎症性肠病发病率上升,需加强疾病早期诊断
  • 上海中心城区首条“定制化低空观光航线”启航,可提前一天提需求
  • “十五五”时期长三角需创新机制,形成高水平一体化合作路径
  • 专访|金七猫奖得主:以非遗为舟,在现实题材中疗愈与成长
  • 人民日报评论员:党政机关要带头过紧日子
  • 三方合作会否受政局变化影响?“中日韩+”智库合作论坛在沪举行