当前位置: 首页 > news >正文

DVWA加phpstudy搭建渗透测试环境

手把手纯小白搭建DVWA加phpstudy渗透测试环境

1.安装phpstudy

访问如下网址

https://www.xp.cn/phpstudy

下载完成后,双击安装就可以,没什么特殊选择

2.配置phpstudy

1.找到网站根目录

点击左边的网站选项,再点击右边的管理按钮,再点击打开根目录

如上操作,会打开下面的文件夹,这里就是网站的根目录

2.下载DVWA

访问如下地址

https://github.com/digininja/DVWA

打开后,点击下图所示,下载压缩包

然后解压后,把文件夹整体放进网站根目录里面

3.配置

先进入如下的config文件夹里面

把里面的这个配置文件复制一份出来,把dist后缀去掉

打开复制出来的config.inc.php文件,找到如下位置进行修改

下面是端口,用户名,密码,数据库的配置,都改成root,这是phpstudy里面的配置

$_DVWA = array(); $_DVWA[ 'db_server' ] = getenv('DB_SERVER') ?: '127.0.0.1'; $_DVWA[ 'db_database' ] = 'root'; $_DVWA[ 'db_user' ] = 'root'; $_DVWA[ 'db_password' ] = 'root'; $_DVWA[ 'db_port'] = getenv('DB_PORT') ?: '3306';

下面是公钥和私钥的配置,主要是用于后面的图片验证攻击直接复制过去就行

# `ReCAPTCHA settings` # `Used for the 'Insecure CAPTCHA' module` # `You'll need to generate your own keys at: https://www.google.com/recaptcha/admin` $_DVWA[ 'recaptcha_public_key' ] = getenv('6Lc51ogsAAAAAFLvJA_EFh0-YgbqXZD7LJ1aOy7D') ?: ''; $_DVWA[ 'recaptcha_private_key' ] = getenv('6Lc51ogsAAAAAE6s0P_cc1lpYwLxaUu3LfPzHhQS') ?: '';

下面需要找到php.ini,到如下目录找到这个文件

打开文件,找到allow_url_fopen 和allow_url_include,把他们的值,都改成On

改这里的目的,是因为有一些攻击测试是需要服务器把URL当作文件读取,这样漏洞才能复现成功

3.启动

如下启动服务器和数据库

访问如下地址,打开DVWA

http://localhost/Dvwa-master

翻到最下面,点击创建数据库

然后再次访问

http://localhost/Dvwa-master

会跳转到登录界面

输入如下用户名和密码

admin password

到了如下界面,到此配置就完成了.

**会跳转到登录界面** **输入如下用户名和密码**

admin
password

**到了如下界面,到此配置就完成了.** ![image-20260313141404886](https://i-blog.csdnimg.cn/img_convert/41736d79b8987fa7020d73d232112bf9.png)
http://www.jsqmd.com/news/475879/

相关文章:

  • 一键部署卡证检测矫正模型至Ubuntu服务器:生产环境配置指南
  • 金融场景的数据库:不是选择题,是生死线
  • 亚洲美女-造相Z-Turbo快速上手:无需Python环境,Gradio界面直连生成亚洲风格人像
  • GD32F470嵌入式游戏机硬件设计与FSMC显示驱动实践
  • IJCAI-2024《Efficient Multi-view Unsupervised Feature Selection with Adaptive Structure Learning》
  • 2026年3月企业微信SCRM系统TOP5实测榜单 | 私域运营增长与合规避坑指南
  • LangChain之消息体系深度解析
  • Cosmos-Reason1-7B快速部署:NVIDIA开源模型开箱即用全流程
  • 编写宠物沐浴露,PH适配程序,按宠物品类计算安全配方,保护皮肤毛发。
  • Ionic卡片开发全指南
  • Ostrakon-VL-8B多模态检索效果实测:从千万级图库中精准找图
  • 治具/夹具/检具报价计算软件
  • Python之Literal 类型注解详解
  • Comsol 声子晶体模型:减振与降噪探索之旅
  • GLM-OCR技术解析:Transformer架构在视觉文本识别中的演进与应用
  • OpenClaw本地连接千问(OpenClaw 接入阿里云百炼模型服务)
  • TKDE-2024《BGAE: Auto-Encoding Multi-View Bipartite Graph Clustering》
  • LangChain-结构化输出:告别解析困难,让AI返回标准格式
  • AI For Trusted Code|泛联新安:以“AI+可信”构筑智能时代基石
  • MCP客户端同步机制终极手册:涵盖gRPC流控、ETag校验、向量时钟VVC实现——仅限内部技术梯队解密版
  • SecGPT-14B安全能力图谱:覆盖CNVD/CNNVD/NVD三大漏洞库的语义理解
  • BiLSTM锂电池剩余寿命预测,NASA数据集(5号电池训练6号电池测试),MATLAB代码
  • 论文写作入门指南:用快马AI生成你的第一个可复现代码项目
  • 无需代码!用OFA图像语义蕴含模型快速搭建智能图文审核工具
  • 传奇游戏玩法与攻略-复古传奇爆率-传奇职业选择,传奇打BOSS方法
  • 请你明确具体需求,比如对这篇文章进行润色、提取信息、根据已
  • Gemma-3-12b-it效果惊艳集锦:12B参数下媲美云端多模态模型的表现
  • TranslateGemma-12B企业级应用:基于SpringBoot的多语言客服系统集成
  • Spring AI Alibaba 学习记录(记忆功能实现)
  • 使用Kubernetes管理FireRedASR-AED-L集群的最佳实践