文章更新于:2020-04-13

按照惯例,需要的文件附上链接放在文首。

文件名:DVWA-1.9-2020.zip

文件大小:1.3 M

文件说明:这个是新版 v1.9 (其实是 v1.10开发版),下面那个文件是1.0版

下载地址:https://ww.lanzous.com/ibbnj7g

SHA256: A9435F97E92EED93D3374FC7BD389F8F3C34CD849C536E19CBF33521AC77B7A7

文件名:DVWA-1.0.zip

文件大小:1.3 M

下载链接:https://ww.lanzous.com/ibbni9c

SHA256: 548A17143913D116AB0614F4AB1ACCE10E5A3CD707834801548B9730739EA070

文章目录

一、下载 DVWA 环境源码

DVWA 基于web 服务器环境的,关于如何搭建 web 服务器,各位煤老板看一下文末的链接。

1、进入 DVWA 的官网

官网 http://www.dvwa.co.uk/ 页面拉到最下面有下载按钮(链接到GitHub)。

或直接使用文首链接。

官方v1.0版下载链接:https://codeload.github.com/ethicalhack3r/DVWA/zip/master

官方v1.9版下载地址:https://codeload.github.com/ethicalhack3r/DVWA/zip/v1.9

2、点击之后即可下载如下图,

二、配置 DVWA 环境

1、下载之后将其解压,复制到网站根目录下

2、配置数据库密码

先将 //www/DVWA-master/configure/ 中的 configure.inc.php.disc 去掉 .disc 后缀或拷贝一份去掉后缀

然后将 configure/configure.inc.php 文件中的数据库信息修改为如下图(也就是配置数据库密码):

3、然后浏览器访问 http://localhost/DWWA-master

4、修复问题

如果页面中出现红字,说明有一些问题,比如:

5、修改配置文件

如出现 PHP function allow_url_include: Disabled 需要修改php配置文件的 php.ini

将php安装路径下php的配置文件 php.ini 中 allow_url_include 值改为on

注1:是你安装的php目录下的php.ini 不是你DVWA目录下的。

注2:Linux 修改之后需要重启 php以生效。

6、修改之后重启 Apache 或 Nginx 生效

7、如果出现 reCAPTCHA:Missing 字样

需要在 configure/configure.inc.php中配置两个量

配置$_DVWA[ 'recaptcha_public_key' ] = '6LdK7xITAAzzAAJQTfL7fu6I-0aPl8KHHieAT_yJg';

配置$_DVWA[ 'recaptcha_private_key' ] = '6LdK7xITAzzAAL_uw9YXVUOPoIHPZLfw2K1n5NVQ';

然后刷新页面即可。

8、创建数据库

9、如果数据库软件没打开,会出现无法连接提示

10、创建数据库成功

11、补充:关于 php 的版本问题

如果你 dvwa 使用的是 v1.0 的源码,可能会有因为 php 创建数据库失败的可能。

在上述版本中,源码使用的是 mysql 函数来连接数据库,而在php 高版本比如 7.0 中则废弃了这一语法改用 mysqli。

所以如果你点击创建数据库没有反应或者白屏,你可以检查你的 web 服务器错误日志,如果是说调用了未定义的函数则是此原因。

解决办法:

1、改用低版本 php 比如 5.x

2、使用最新的源码(去 Github上下载,不到 2 MB)。

3、使用最新的源码,文首蓝奏链。

三、登录使用靶场

1、使用默认账号密码登录

数据库创建成功以后会自动跳转登录页面,有五个默认账号密码,选一组登录即可。

2、进入主页面

登录之后如图所示,左边是靶场漏洞的菜单,点击之后右边会显示相应的环境:

3、查看题目源代码

4、查看题目帮助

5、设置题目难度级别

6、重置数据库

7、修复中文乱码问题

如果出现中文乱码问题,可修改配置文件中的编码方式

中文乱码问题:DVWA -> dvwa -> includes,找到 dvwaPage.inc.php 文件将所有的utf-8 改为 gb2312 或 GBK 即可

9、验证乱码问题

再次查看的时候,已经没有乱码问题。

四、Enjoy!!

注:

1、搭建 web 环境参见: Windows&linux使用集成环境搭建 web 服务器

2、搭建 sqli SQL注入环境参见: 搭建 sqli SQL注入练习靶场

3、web 方向 CTF 参见: Wirte-up:攻防世界Web解题过程新手区01-06

搭建DVWA Web渗透测试靶场的更多相关文章

  1. Kali Linux Web渗透测试手册(第二版) - 1.0 - 渗透测试环境搭建

    一.配置KALI Linux和渗透测试环境 在这一章,我们将覆盖以下内容: 在Windows和Linux上安装VirtualBox 创建一个Kali Linux虚拟机 更新和升级Kali Linux ...

  2. Kali Linux Web渗透测试手册(第二版) - 1.3 - 靶机的安装

    Kali Linux Web渗透测试手册(第二版) - 1.3 - 靶机的安装  一.配置KALI Linux和渗透测试环境 在这一章,我们将覆盖以下内容: 在Windows和Linux上安装Virt ...

  3. 反向代理在Web渗透测试中的运用

    在一次Web渗透测试中,目标是M国的一个Win+Apache+PHP+MYSQL的网站,独立服务器,对外仅开80端口,网站前端的业务系统比较简单,经过几天的测试也没有找到漏洞,甚至连XSS都没有发现, ...

  4. Kali Linux Web 渗透测试视频教—第二十课-利用kali linux光盘或者usb启动盘破解windows密码

    Kali Linux Web 渗透测试视频教—第二十课-利用kali linux光盘或者usb启动盘破解windows密码 文/玄魂 目录 Kali Linux Web 渗透测试视频教—第二十课-利用 ...

  5. Kali Linux Web 渗透测试— 第二十课-metasploit.meterpreter

    Kali Linux Web 渗透测试— 第二十课-metasploit.meterpreter 原文链接:http://www.xuanhun521.com/Blog/7fc11b7a-b6cb-4 ...

  6. KALI LINUX WEB 渗透测试视频教程—第十九课-METASPLOIT基础

    原文链接:Kali Linux Web渗透测试视频教程—第十九课-metasploit基础 文/玄魂 目录 Kali Linux Web 渗透测试视频教程—第十九课-metasploit基础..... ...

  7. KALI LINUX WEB 渗透测试视频教程—第16课 BEEF基本使用

    Kali Linux Web 渗透测试视频教程—第16课  BeEF基本使用 文/玄魂 目录 Kali Linux Web 渗透测试视频教程—第16课  BeEF基本使用............... ...

  8. Kali Linux Web 渗透测试视频教程— 第十六课-拒绝服务攻击

    Kali Linux Web 渗透测试视频教程— 第十六课-拒绝服务攻击 文/玄魂 目录 Kali Linux Web 渗透测试视频教程— 第十六课-拒绝服务攻击................... ...

  9. Kali Linux Web 渗透测试视频教程—第十四课-arp欺骗、嗅探、dns欺骗、session劫持

    Kali Linux Web 渗透测试视频教程—第十四课-arp欺骗.嗅探.dns欺骗.session劫持 文/玄魂 目录 Kali Linux Web 渗透测试—第十四课-arp欺骗.嗅探.dns欺 ...

随机推荐

  1. tomcat Http11NioProtocol如何解析http请求及如何解决TCP拆包粘包

    前言 tomcat是常用的Web 应用服务器,目前国内有很多文章讲解了tomcat架构,请求流程等,但是没有如何解析http请求及如何解决TCP粘包拆包,所以这篇文章的目的就是介绍这块内容,一下内容完 ...

  2. 五分钟学Java:如何学习Java面试必考的JVM虚拟机

    原创声明 本文首发于微信公众号[程序员黄小斜] 本文作者:黄小斜 转载请务必在文章开头注明出处和作者. 本文思维导图 为什么要学习JVM虚拟机 最近的你有没有参加Java面试呢?你有没有发现,Java ...

  3. mysql 如果没有密码 就不能远程连接

    mysql 如果没有密码 就不能远程连接

  4. 在d盘创建文件夹,里面有aaa.txt/bbb.txt/ccc.txt,然后遍历出aaa文件夹下的文件(新手)

    //导入的包.import java.io.File;import java.io.IOException;//创建的一个类.public class zy { //公共静态的主方法. public ...

  5. 关于编码和解码问题——encode、decode

            一.背景和问题 近期在做一个关于声卡录音的项目,开发环境是win10 64位家庭中文版,pycharm2019.1,python3.6(Anaconda3),python模块pyaud ...

  6. 爬虫如何使用phantomjs无头浏览器解决网页源代码经过渲染的问题(以scrapy框架为例)

    一.浏览器的构成 许多开发商提供了商用的浏览器来解释和显示Web文档,而所有这些浏览器几乎都使用相同的体系架构.每一种浏览器(browser)通常由三部分构成:一个控制程序,客户协议和一些解释程序.控 ...

  7. BookStore示例项目---菜单栏UI分析

    部署 参照 ABP示例项目BookStore搭建部署 项目解构 1).动态脚本代理 启动项目时,默认会调用两个接口 /Abp/ApplicationConfigurationScript /Abp/S ...

  8. Django HttpResponse笔记

    HttpResponse 概述:给浏览器返回数据 HttpRequest对象是由django创建的,HttpResponse对象由程序员创建 用法 1:不调用模板,直接返回数据. 例: def get ...

  9. C# 录音和播放录音-NAudio

    在使用C#进行录音和播放录音功能上,使用NAudio是个不错的选择. NAudio是个开源,相对功能比较全面的类库,它包含录音.播放录音.格式转换.混音调整等操作,具体可以去Github上看看介绍和源 ...

  10. 完整说明使用SpringBoot+js实现滑动图片验证

    常见的网站验证方式有手机短信验证,图片字符验证,滑块验证,滑块图片验证.本文主要讲解的是滑块图片验证的实现流程.包括后台和前端的实现. 实现效果 使用的API java.awt.image.Buffe ...