網絡安全與Kali Linux:Sqlmap數據庫注入與***環境搭建(2)

1、 背景介紹
DVWA(Damn Vulnerable Web App)是一個基於PHP/MySql搭建的Web應用程序,旨在爲安全專業人員測試本身的專業技能和工具提供合法的 環境,幫助Web開發者更好的理解Web應用安全防範的過程。
DVWA一共包含十個模塊分別是:
1.Bruce Force //暴力破解
1.Command Injection //命令注入
1.CSRF //跨站請求僞造
1.File Inclusion //文件包含
1.File Upload //文件上傳漏洞
1.Insecure CAPTCHA //不安全的驗證
1.SQL Injection //sql注入
1.SQL Injection(Blind) //sql注入(盲注)
1.XSS(Reflected) //反射型XSS
1.XSS(Stored) //存儲型XSS
同時每一個模塊的代碼都有4種安全等級:Low、Medium、High、Impossible。經過從低難度到高難度的測試並參考代碼變化可幫助學習者更快的理解漏洞的原理。
2、準備工做
1.安裝好Kali Linux的虛擬機一臺;
1.整裝待發的小白一個。
3、步驟詳情
3.1 首先去phpstudy的官網下載PhpStudy
網絡安全與Kali Linux:Sqlmap數據庫注入與***環境搭建(2)php

下載連接:http://public.xp.cn/upgrades/phpStudy_64.zip
3.2 去DVWA的首頁下載dvwa的網頁文件
網絡安全與Kali Linux:Sqlmap數據庫注入與***環境搭建(2)web

3.3 安裝並啓動pupstudy
網絡安全與Kali Linux:Sqlmap數據庫注入與***環境搭建(2)sql

3.4 將下載好的dvwa的網頁文件解壓放在phpstudy的網站根目錄下數據庫

網絡安全與Kali Linux:Sqlmap數據庫注入與***環境搭建(2)
3.5 修改dvwa的配置文件
1.在dvwa的目錄下找到config個文件夾,而後點進去
網絡安全與Kali Linux:Sqlmap數據庫注入與***環境搭建(2)編程

2.點進去後找到config.inc.php文件,並修改其中的數據庫的帳號密碼與phpstudy相統一
網絡安全與Kali Linux:Sqlmap數據庫注入與***環境搭建(2)瀏覽器

3.6 重啓phpstudy的服務
網絡安全與Kali Linux:Sqlmap數據庫注入與***環境搭建(2)安全

  1. 完成效果
    網絡安全與Kali Linux:Sqlmap數據庫注入與***環境搭建(2)

在瀏覽器中輸入本機的ip地址便可看見dvwa的頁面,至此web***環境就已經搭建成功。
辛苦原創,各位看官記得好評加關注哦!你也可搜索:Kali與編程,學習更多Kali Linux***與白帽編程技巧哦!
點我學習更多Kali Linux***測試與網絡***實戰技巧!請添加連接描述網絡

相關文章
相關標籤/搜索