DVWA靶场命令执行(小白笔记)

DVWA靶场命令执行

DVWA靶场命令执行(小白笔记)_第1张图片

我们在测试一些web工具时,需要某个web应用作为我们的靶机,这时候就首选应用DVWA(Damn Vulnerable Web Application);

DVWA是一款基于php&mysql编写的用于常规web漏洞和检测的web脆弱性测试web应用。其中包含了SQL注入,盲注,文件包含,XSS,CSRF等一些常见的WEB漏洞;

下面是一些命令执行

写的不好,多多包涵

 DVWA靶场命令执行(小白笔记)_第2张图片

在这里我们进行命令输入

DVWA靶场命令执行(小白笔记)_第3张图片 

这里我们选择DVWA的难度等级

 

1:难度LOW

  输入本机地址127.0.0.1&dir

DVWA靶场命令执行(小白笔记)_第4张图片

 

2:难度MEDIUM

  输入本机地址 127.0.0.1&dir

DVWA靶场命令执行(小白笔记)_第5张图片

 

3:难度HIGH

  输入本机地址 127.0.0.1&dir

 DVWA靶场命令执行(小白笔记)_第6张图片

 

4:难度LOW

  输入本机地址127.0.0.1&ipconfig

DVWA靶场命令执行(小白笔记)_第7张图片DVWA靶场命令执行(小白笔记)_第8张图片  

5:难度MEDIUM

  输入本机地址127.0.0.1&ipconfig

  DVWA靶场命令执行(小白笔记)_第9张图片

 DVWA靶场命令执行(小白笔记)_第10张图片

 

6:难度HIGH

 输入本机地址127.0.0.1&ipconfig

DVWA靶场命令执行(小白笔记)_第11张图片

 就写到这吧!

备注:如有错误,请谅解!

此文章为本人学习笔记,仅供参考!如有重复!!!请联系本人!

你可能感兴趣的:(web靶场,测试工具)