安全測試之 kali_liunx DVWA 實踐平臺安裝

欲野發表於2020-05-16

1搭建背景

學習安全測試,光學理論是沒有掃描鳥用,俗話說,實踐是檢驗真理的唯一標,準還是得學習一些實際操作的硬本事,搞安全有時候得意識強,但是不是什麼環境都可以用來搞,選擇合適的地點也很重要的。
DVWA (Dam Vulnerable Web Application)DVWA的目的是通過簡單易用的介面來實踐一些最常見的Web漏洞。
參考文件https://github.com/ethicalhack3r/DVWA

2下載DVWA

git clone https://github.com/ethicalhack3r/DVWA

3複製DVWA到/var/www/html

cp /Installation_package/DVWA / /var/www/html;
MV DVWA dvwa;
chmod -R 777 dvwa

4啟動mysql和apache

service apache2 start;
service mysql start

5檢視是否成功啟動

netstat -anpt | grep 80;
netstat -anpt | grep 3306

6建立資料庫和新增遠端登入使用者

登入

mysql -u root

建立資料庫

create database dvwa;
show databases;

新增遠端登陸使用者

grant all privileges on *.* to dvwa@localhost identified by '123456' with grant option;
grant all privileges on *.* to dvwa@"%" identified by '123456' with grant option;
exittu 退出MySQL

7修改/var/www/html/dvwa/config目錄下的config.inc.php的檔案

cd /var/www/html/dvwa/config;
vim config.inc.php

修改如下內容

$_DVWA[ 'db_user' ]     = 'dvwa';
$_DVWA[ 'db_password' ] = '123456';

8瀏覽器訪問DVWA

ip:80/dvwa/setup.php

找到 Create/Reset Database點選,接下來,開始你的安全測試實踐之旅吧

結束語

技術菜可以被罵,文章寫的爛,可以被噴,小白學習的的心,不能被質疑,各位看文章的大佬嘴下留情哈

相關文章