下载地址
GitHub地址:https://github.com/digininja/DVWA
靶场介绍
DVWA是一款适合入门渗透测试的靶场,用来学习和熟悉技术所用到的,所以包含的漏洞类型比较全面,靶场难度分为低中高和无漏洞四种,可以进阶练习。
DVWA安装过程
1、先下载好dvwa的源码,放在phpstudy根目录www下解压
![在这里插入图片描述](https://img-blog.csdnimg.cn/a912b217a7224b26b5e91832e59b6a0b.png)
2、进入dvwa/config目录下,删除文件名config.inc.php.dist的后缀".dist",并更改内容
这里要说一句,这里所说的数据库地址就是你的数据库在哪个电脑,地址就是哪个,你要是装了phpstudy就是集成了apache和mysql功能,所以地址可以直接写127.0.0.1。还有数据库的名字就是你要搭建dvwa靶场的话,那么dvwa搭建好之后所有的数据存储在127.0.0.1这个数据库系统下的哪个数据库中,所以要有一个专属于dvwa的数据库,明白否?就相当于一个厂子有很多仓库,一号仓库是蔬菜,二号仓库是衣服,三号仓库是数码,那你想要找衣服肯定去二号仓库按专属衣服的地方找,就是这个意思,每个网站都有自己的数据库。还有一个数据库的用户名密码,这个就相当于你想进厂子,你得有这个厂子的钥匙,然后你才能随意的去任意一个仓库拿东西,所以这里的数据库的用户名密码就是你访问127.0.0.1这台数据库的钥匙,明白否? ![在这里插入图片描述](https://img-blog.csdnimg.cn/4d0e8d53807d42bb9b490c8514b4f4d4.png)
3、开启phpstudy的apache和mysql功能
![在这里插入图片描述](https://img-blog.csdnimg.cn/d3b92477d1024f2da41ea9b0d3f7f650.png)
![在这里插入图片描述](https://img-blog.csdnimg.cn/36948c3484944acbb7eb2df3945a9475.png)
phpstudy和小皮面板有其中一个即可,没有哪个更好用一说,看自己习惯用哪个
4、浏览器访问DVWA靶场
访问靶场之后第一步是需要进行安装数据库,如下,先看到的是一些变红的参数,这个需要在配置文件(php.ini)进行更改参数值,再访问时变绿就可以 ![在这里插入图片描述](https://img-blog.csdnimg.cn/2f735b5e8714490caf5640ed8e3b3812.png)
第一步,找到自己当前使用的php版本
![在这里插入图片描述](https://img-blog.csdnimg.cn/94af9892a7f44edca01e0c76f1b55ef9.png)
第二步,找到该版本php的配置文件
![在这里插入图片描述](https://img-blog.csdnimg.cn/dcba0177b74b44458883f10e648ce8a9.png)
第三步,找到标红的参数,改为Off/On,重启apache,刷新继续访问,就能看到标红的位置正常了,其他的参数也是一样的
(这里加一句,如果你用的是phpstudy2018的,那么改参数就没这么麻烦了,如图可直接更改) ![在这里插入图片描述](https://img-blog.csdnimg.cn/95a58dcf9ee6498cabae53409ceae819.png)
![在这里插入图片描述](https://img-blog.csdnimg.cn/c941c29c7c944cd8bc240348861f9d67.png)
第四步,点击安装数据库,出现如下问题就是安装成功,静等几秒就可以登录,默认账号密码是admin password
![在这里插入图片描述](https://img-blog.csdnimg.cn/64474be5e0eb43bf91d9d9f95db7f11a.png)
![在这里插入图片描述](https://img-blog.csdnimg.cn/d354da88e81f4895babeb084135654fd.png)
|