centos8上搭建DVWA实验操作

前言:

可能你能看到我的这篇笔记,是因为你的大学课程就包含这一项操作。哈哈哈,是不是很有缘啊,略略略!

绝对不会想到一个学网络的果果同学,他们的学校尽然还教了攻防这门课程!写的不太详细,但是会鼓励你有做下去的思路耶!

实验手册: 

DVWA是一款渗透测试的演练系统,一款合适的渗透靶机。

DVWA 是 PHP/MySQL 的源码环境,所以需要准备 PHP 和 MySQL 或者mariadb的运行环境。

centos8上搭建DVWA实验操作_第1张图片

实验操作:

01  安装Php

yum install php -y

02 安装MySQL

安装数据库:

yum install mysql -y

创建数据库:

mysql //进入mysql数据库;
create database root; //创建一个数据库;
show databases; //查看数据库是否创建成功;

03 DVWA的文件下载与配置(两种方法)

在线下载,并且解压

cd var/www/html //进入该目录下;
wget //下载DVWA文件;
unzip //解压文件包。

离线上传,并且解压

上传文件的工具(XFTP6)可以借助工具上传使用过程就不详细介绍了,很简单的

https://mp.csdn.net/console/editor/html/108850446 

https://mp.csdn.net/console/editor/html/108829005

04 测试环境  http://<您的 CVM IP 地址>/info.php 

 

总结:其实经过这番学习后,我利用了其中“注入”(这种方法现在已经不适合了,只能针对一些老旧的网站)的方法登录了一家某某的后台管理,还能看到后台的一些信息**********。

挥一挥衣袖不带走一片云彩!——徐志摩

好了,这就是果果这次的基础学习的笔记的一部份,希望能帮到正在看我文章的小可爱你哦!

 

你可能感兴趣的:(日常搭建,小工具的使用,安全,xss,http,https,经验分享)