Web漏洞(零)DVWA环境搭建&BurpSuite设置

准备工作

 

一、DVWA简述

1.DVWA共有10个模块,分别如下:

2.四种安全级别:Low,Medium,High,Impossible

二、DVWA环境搭建(搭建主机:Windows Server 2003)

1.安装phpstudy.exe(双击phpStudySetup.exe,默认路径)

2.解压DVWA-1.9.zip压缩包,并重命名

3.启动phpstudy

4.配置dvwa

5.查询主机IP信息

6.登录dvwa界面

三、BurpSuite设置(安装证书)

1.在浏览器挂上代理服务

2.在Burp Suite挂上代理服务

3.在浏览器输入http://burp

4.下载证书

5.导入证书

6.信任证书

7.测试结果


一、DVWA简述

1.DVWA共有10个模块,分别如下:

  • Brute Force(暴力破解)
  • Command Injection(命令行注入)
  • CSRF(跨站请求伪造)
  • File Inclusion(文件包含)
  • File Upload(文件上传)
  • Insecure CAPTCHA (不安全的验证码)
  • SQL Injection(SQL注入)
  • SQL Injection(Blind)(SQL盲注)
  • XSS(Reflected)(反射型跨站脚本)
  • XSS(Stored)(存储型跨站脚本)

2.四种安全级别:Low,Medium,High,Impossible

二、DVWA环境搭建(搭建主机:Windows Server 2003)

1.安装phpstudy.exe(双击phpStudySetup.exe,默认路径)

Web漏洞(零)DVWA环境搭建&BurpSuite设置_第1张图片

2.解压DVWA-1.9.zip压缩包,并重命名

Web漏洞(零)DVWA环境搭建&BurpSuite设置_第2张图片

3.启动phpstudy

Web漏洞(零)DVWA环境搭建&BurpSuite设置_第3张图片

4.配置dvwa

Web漏洞(零)DVWA环境搭建&BurpSuite设置_第4张图片

Web漏洞(零)DVWA环境搭建&BurpSuite设置_第5张图片

5.查询主机IP信息

Web漏洞(零)DVWA环境搭建&BurpSuite设置_第6张图片

6.登录dvwa界面

Web漏洞(零)DVWA环境搭建&BurpSuite设置_第7张图片

Web漏洞(零)DVWA环境搭建&BurpSuite设置_第8张图片

Web漏洞(零)DVWA环境搭建&BurpSuite设置_第9张图片

Web漏洞(零)DVWA环境搭建&BurpSuite设置_第10张图片

三、BurpSuite设置(安装证书)

1.在浏览器挂上代理服务

Web漏洞(零)DVWA环境搭建&BurpSuite设置_第11张图片

Web漏洞(零)DVWA环境搭建&BurpSuite设置_第12张图片

2.在Burp Suite挂上代理服务

Web漏洞(零)DVWA环境搭建&BurpSuite设置_第13张图片

3.在浏览器输入http://burp

Web漏洞(零)DVWA环境搭建&BurpSuite设置_第14张图片

4.下载证书

5.导入证书

Web漏洞(零)DVWA环境搭建&BurpSuite设置_第15张图片

6.信任证书

Web漏洞(零)DVWA环境搭建&BurpSuite设置_第16张图片

Web漏洞(零)DVWA环境搭建&BurpSuite设置_第17张图片

7.测试结果

Web漏洞(零)DVWA环境搭建&BurpSuite设置_第18张图片

Web漏洞(零)DVWA环境搭建&BurpSuite设置_第19张图片

你可能感兴趣的:(Web漏洞)