安全測試之 kali_liunx DVWA 實踐平臺安裝

牛马搬砖君發表於2020-05-16

1 搭建背景

學習安全測試,光學理論是沒有掃描鳥用,俗話說,實踐是檢驗真理的唯一標,準還是得學習一些實際操作的硬本事,搞安全有時候得意識強,但是不是什麼環境都可以用來搞,選擇合適的地點也很重要的。
DVWA (Dam Vulnerable Web Application) DVWA 的目的是透過簡單易用的介面來實踐一些最常見的 Web 漏洞。
參考文件https://github.com/ethicalhack3r/DVWA

2 下載 DVWA

git clone https://github.com/ethicalhack3r/DVWA

3 複製 DVWA 到/var/www/html

cp /Installation_package/DVWA / /var/www/html;
MV DVWA dvwa;
chmod -R 777 dvwa

4 啟動 mysql 和 apache

service apache2 start;
service mysql start

5 檢視是否成功啟動

netstat -anpt | grep 80;
netstat -anpt | grep 3306

6 建立資料庫和新增遠端登入使用者

登入

mysql -u root

建立資料庫

create database dvwa;
show databases;

新增遠端登陸使用者

grant all privileges on *.* to dvwa@localhost identified by '123456' with grant option;
grant all privileges on *.* to dvwa@"%" identified by '123456' with grant option;
exittu  退出MySQL

7 修改/var/www/html/dvwa/config 目錄下的 config.inc.php 的檔案

cd /var/www/html/dvwa/config;
vim config.inc.php

修改如下內容

$_DVWA[ 'db_user' ]     = 'dvwa';
$_DVWA[ 'db_password' ] = '123456';

8 瀏覽器訪問 DVWA

ip:80/dvwa/setup.php

找到 Create/Reset Database 點選,接下來,開始你的安全測試實踐之旅吧

結束語

技術菜可以被罵,文章寫的爛,可以被噴,小白學習的的心,不能被質疑,各位看文章的大佬嘴下留情哈

相關文章