DVWA环境搭建

DVWA介绍

DWVA是一个易受攻击的Web应用程序(DVWA),基于PHP/MySQL的脆弱 Web应用程序。它的主要目标是帮助安全人员在搭建合法环境来测试他们的技能和工具,帮助Web开发人员更好地理解保护Web应用程序的过程,并帮助教师/学生在课堂环境中教/学习Web应用安全性。

官方网站:http://www.dvwa.co.uk/

下载地址:

https://github.com/ethicalhack3r/DVWA/archive/master.zip

PHPStudy环境搭建

PHPStudy介绍:该程序包集成最新的Apache+PHP+MySQL+phpMyAdmin+ZendOptimizer,一次性安装,无需配置即可使用,是非常方便、好用的PHP调试环境·该程序不仅包括PHP调试环境,还包括了开发工具、开发手册等·总之学习PHP只需一个包。对学习PHP的新手来说,WINDOWS下环境配置是一件很困难的事;对老手来说也是一件烦琐的事。因此无论你是新手还是老手,该程序包都是一个不错的选择。

PHPStudy官网:http://www.phpstudy.net/。

下载地址:http://www.phpstudy.net/phpstudy/phpStudy20161103.zip

安装DVWA

访问http://127.0.0.1/DVWA/

DVWA System error - config file not found. Copy config/config.inc.php.dist to config/config.inc.php and configure to your environment.

将config/config.inc.php.dist文件复制为/config/config.inc.php文件 并且配置环境。

访问http://127.0.0.1/DVWA/ 自动跳转到 

http://127.0.0.1/DVWA/setup.php,打开allow_url_include

安装DVWA

使用编辑器打开config\config.inc.php进行配置

1. 修改数据库连接信息,设置密码。

2. 申请或直接使用现成的reCAPTCHA key

注册地址:https://www.google.com/recaptcha/admin/create

$_DVWA[ 'recaptcha_public_key' ] = '6LdK7xITAAzzAAJQTfL7fu6I-0aPl8KHHieAT_yJg';

$_DVWA[ 'recaptcha_private_key' ] = '6LdK7xITAzzAAL_uw9YXVUOPoIHPZLfw2K1n5NVQ';

配置DVWA

完成以上配置之后,刷新页面出现如下情况,表明配置成功。

登录DVWA

点击Create | Reset Database按钮完成安装。

使用默认的 admin password登录DVWA系统。

进入DVWA

你可能感兴趣的:(DVWA环境搭建)