dvwa安装包linux,dvwa安裝、配置、使用教程(Linux)

一、搭建LAMP環境

二、安裝DVWA

2.1 下載dvwa

2.2 解壓安裝

將下載的應用解壓到apache默認的主目錄/var/www/html:

unzip DVWA-master.zip -d /usr/www/html

2.3 啟用功能

dvwa上的漏洞,需要些刻意的配置才能被利用。訪問:http://172.0.0.2/dvwa如下,紅色表示不能正常使用:

2146d699b5c5b920a4f5256b321edbd3.png

問題:PHP function allow_url_include: Disabled

處理:編緝/etc/php.ini將allow_url_include值由Off改為On

問題:PHP module gd: Missing

處理:yum install -y php-gd

問題:reCAPTCHA key: Missing

處理:編緝dvwa/config/config.inc.php

配置$_DVWA[ 'recaptcha_public_key' ]  = '6LdK7xITAAzzAAJQTfL7fu6I-0aPl8KHHieAT_yJg';

配置$_DVWA[ 'recaptcha_private_key' ] = '6LdK7xITAzzAAL_uw9YXVUOPoIHPZLfw2K1n5NVQ';

問題:Unable to connect to the database

處理:編緝dvwa/config/config.inc.php,將$_DVWA[ 'db_password' ]的值改成自己設的數據庫root賬號的密碼

重啟httpd(service httpd restart)刷新頁面如下圖:

744b55cff062884ccb1623ff4a3612e8.png

點擊上圖中的Create/Reset Database后會創建數據庫,完后自動跳轉登錄頁面。

三、使用dvwa

3.1 登錄dvwa

dvwa登錄頁面(改成自己主機IP):http://192.168.220.128/dvwa/login.php

默認用戶名密碼是:admin/password

91ca4168e2875947064e4af609055403.png

3.2 界面介紹

登錄后頁面如下圖,左側是漏洞菜單,選擇相應漏洞即進入存在該漏洞的頁面。

6ca977fea98b18d60b4b7d2e4333ec7b.png

3.3 滲透學習(以SQL Injection為例)

進入“SQL Injection”頁面,如下圖所示

“User ID”那個框顯然是注入的框了,但是我們就是小白,就不懂怎攻擊,怎么辦呢?

練習題不會寫,那就直接看答案啊。點擊頁面右下角“View Help”就可以查看。(View Source是查看當前實現submit查找這個功能的php源代碼)

7ded014388b913d43c95a4844cd3d00a.png

在上圖中點擊“View Help”,就會打開如下界面。其中黑條處就是注入代碼(鼠標選中就可以看到是什么內容了)。

所以dvwa自己都把答案准備好了,完全沒必要百度這道題怎么寫。

ab242675ddf948d008bdb7766699af39.png

3.4 切換編碼安全等級

dvwa編碼有“Low/Medium/High/Impossible”四個等級;其中Impossible級表示不存在漏洞,無法攻擊。

即比如如果dvwa配置為Impossible級,那么3.3中的注入頁面是沒法注入的;或者反過來,如果你用各種方法都沒法攻擊dvwa,那要看看是不是把dvwa配置為了Impossible。

我們可以在頁面右下角的”Security Level“得知當前dvwa配置的安全等級,然后可以通過”DVWA Security“配置dvwa的安全等級。

36c8526e12ae5809872691eed0839bc9.png

參考:

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/528349.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Linux系统文件属性,什么是Linux系统的文件属性?

-rwxrwxrwx 1 root root 293 Oct 19 21:24 test第一列表示这个文件的属性第二列表示连接占用的节点第三列表示文件(或目录)的拥有者第四列表示拥有者的用户组第五列表示这个文件的大小第六列为这个文件的创建日期或者是最近的修改日期第七列为这个文件的文件名chgrp…

c语言字符串算法判断实验原理,C语言第二次实验报告

一.实验题目,设计思路,实现方法第十一次作业(二维数组):11-5 打印杨辉三角(20 分)本题要求按照规定格式打印前N行杨辉三角。输入格式:输入在一行中给出N(1≤N≤10)。输出格式:以正三角形的格式输出前N行杨辉…

八数码c语言编程深度搜索,广度优先搜索解 八数码, 求意见, 求bug/

已结贴√问题点数:100 回复次数:31广度优先搜索解 , 求意见, 求bug/我得去买票了,....#include #include #include #define NUM 5typedef struct bgMatrix{int v, w;char matrix[NUM][NUM];int pre;}Matrix;typedef struct bgQueu…

linux定时任务每两天执行,Linux定时任务 crontab每秒执行 实现2种方法

linux crontab 命令,最小的执行时间是一分钟, 如果要在小于一分钟执行。就要换个方法来实现,下面分别以两种方法来实现:tolog.phpfile_put_contents(/home/fujieace/php/crontab/run.log, date(Y-m-d H:i:s)."\r\n", FI…

C语言中的标识符以字母或下划线开头,牛逼大神整理的C语言基础知识,你确定你不码下来?...

【【怪兽爱C语言】牛逼大神整理的C语言基础知识,你确定你不码下来?】https://toutiao.com/group/6577344220355363341/?iid15906422033&appexplore_article&timestamp1531501720&tt_fromcopy_link&utm_sourcecopy_link&utm_mediumt…

c语言switch同时比较多个变量,C语言学习if和switch分支选择结构

如何判断一个整数是否为正数计算机同我们一样,也是可以判断大小。在此之前,我们需要先说明在计算机中用来判断两个数关系的符号,即关系运算符。关系运算符号c语言中的关系运算符与数学上学习的有什么不同?image.png关系表达式的值…

c语言字符串升序输出,编写程序将已按升序排好的两个字符串a和b中的字符按升序归并到字符串c中,最后输出”abcdefghijklmnpq”。...

满意答案sjoest2014.08.18采纳率:59% 等级:8已帮助:663人(1)char a[]"acegikm"; a数组没有赋予数组大小,所以它的大小,默认等于赋予的字符串长度等于7,所以当strcat(a,b)时,…

c语言指针化简带分数,c语言带分数四则运算问题!!!要求被调函数,化简.

满意答案Lie囡2013.02.03采纳率:58% 等级:12已帮助:8948人#include long int a,b,c,d,x,y,z;char op;int f1();int f2();main(){printf("shu ru di yi ge shu de fen zi:");scanf("%ld",&a);printf("shu ru …

keil C对lib封装库反汇编成C语言,Keil软件“C语言”及“汇编”混编 —— 相关知识整理.doc...

Keil软件“C语言”与“汇编”混编相关知识整理用Keil在C中嵌入汇编1在Keil中嵌入汇编2介绍直接嵌入汇编代码的方法4采用汇编可能会有的好处5Keil C语言与汇编语言混合编程7深入剖析Keil C51 —— 从汇编到C519C语言和汇编语言的变量以及函数的接口问题14汇编与C语言混合编程的关…

c语言smile定义函数,【C初始之习题五】

1.实现一个函数,打印乘法口诀表,口诀表的行数和列数自己指定,输入9,输出99口诀表,输入12,输出1212的乘法口诀表。#define _CRT_SECURE_NO_WARNINGS#include#includevoid Sum(int x){int num 0;for (int i …

2017年9月计算机二级c语言,2017年9月计算机二级C语言程序设计练习题

2017年9月计算机二级C语言程序设计练习题2017年计算机二级考试即将在九月份进行,你准备好了吗?下面是小编为大家带来的计算机二级C语言程序设计练习题,欢迎阅读。练习题一:阅读程序题1、int x6, y7;printf(“%d,”,x); printf(“%d”,y);程序…

c语言中for优化,c – 在For循环中发生了什么GCC优化?

使用gcc 4.6和-O3,我使用简单的时间命令计时以下四个代码#include int main(int argc, char* argv[]){double val 1.0;unsigned int numIterations 1e7;for(unsigned int ii 0;ii < numIterations;ii) {val * 0.999;}std::cout<}案例1在0.09秒内运行#include int main…

android string数字字符串如何使用科学计数法,JSONObject 偶遇 数字字符串变为科学计数法 如何变为普通数字字符串...

和 XML 一样&#xff0c;JSON 也是基于纯文本的数据格式。由于 JSON 天生是为 JavaScript 准备的&#xff0c;因此&#xff0c;JSON的数据格式非常简单&#xff0c;您可以用 JSON 传输一个简单的 String&#xff0c;Number&#xff0c;Boolean&#xff0c;也可以传输一个数组&a…

android getter不起作用,java - 如何在Android Studio中自动生成getter和setter

java - 如何在Android Studio中自动生成getter和setterAndroid Studio中是否有一个快捷方式可以自动生成给定类中的getter和setter&#xff1f;14个解决方案454 votes在编辑器中使用Alt Insert for Windows或Command N for Mac&#xff0c;您可以轻松地为类的任何字段生成get…

android中activity布局,Activity布局初步(一)

LinearLayout和TableLayout一、LinearLayout&#xff1a;线性布局(就是把控件一个挨着一件排下来)[代码]xml代码&#xff1a;android:id —— 为控件指定相应的IDandroid:text —— 指定控件当中显示的文字&#xff0c;需要注意的是&#xff0c;这里尽量使用strings.xml文件当…

离散中多重组合是指_PLC编程中如何使用开关、模拟、脉冲量

在工业自动化控制中&#xff0c;经常会遇到开关量&#xff0c;数字量&#xff0c;模拟量&#xff0c;离散量&#xff0c;脉冲量等各种概念&#xff0c;而人们在实际应用中&#xff0c;对于这些概念又很容易混淆。作为电气工程及其自动化设计人员来说&#xff0c;弄清楚这些变量…

Android连接相机WiFi,安卓手机使用佳能相机机身wifi传输拍摄的操作

第一步 相机基础设置首先请确保相机具有WIFI功能&#xff1b;设置相机图像包含JPG格式&#xff1b;3. 相机电源设置&#xff0c;请关闭相机的自动关闭电源功能以保证传输&#xff1a;MENU→“自动关闭电源”→选择“关闭”或“最长时间”&#xff1b;4. ftp设置&#xff0c;…

word论文排版插件_教你如何用word快速搞定论文排版

在疫情影响下&#xff0c;各大高校纷纷开启了远程指导论文/答辩&#xff0c;尽量不影响毕业时间。这不&#xff0c;前段时间湖北武汉科技大学的同学&#xff0c;利用视频在家顺利通过博士学位论文答辩。emmm&#xff0c;人家都答辩完半个月了&#xff0c;回头瞧瞧我们&#xff…

kodi android 键盘,KODI按键映射,看IPTV按键设置

KODI按键映射&#xff0c;看IPTV按键设置2020-04-09 18:10:1016点赞76收藏7评论KODI播放器功能丰富&#xff0c;其中自定义按键功能也是强大&#xff0c;可以让用户修改各个场景下各个按键的功能&#xff0c;网上好多文章没把事情说明白或太复杂&#xff0c;本教程教大家以简单…

不采取任何措施 盒盖_得了癌症如果不化疗能活多久?医生的答案很实在

癌症有不同的治疗手段&#xff0c;有手术&#xff0c;有放疗&#xff0c;有化疗……说到化疗&#xff0c;有人就说千万不要化疗&#xff0c;千万不要化疗&#xff0c;于是很多人拒绝化疗。有人就问&#xff1a;癌症如果不化疗能活多久&#xff1f;癌症如果不化疗能活多久&#…