DVWA
来源:互联网 发布:淘宝卖玩具利润怎么样 编辑:程序博客网 时间:2024/05/17 08:48
安装
- 安装XAMPP
- sudo ./xampp-linux-x64-5.6.8-0-installer.run
- 设置XAMPP安全
- sudo /opt/lampp/xampp secrrity
- 因为是一个随便玩的服务器,可以把所有密码都设置为asdasd
- sudo /opt/lamp/xampp start
- 刚才是只开了Apache,所以只能配置Apache的密码,
- sudo /opt/lampp/xampp secrrity 现在可以配置所有服务的密码了,还是asdasd
- 进入/opt/lampp/htdoc/
- git clone https://github.com/RandomStorm/DVWA.git
- 修改index.php 重定向到
header('Location: '.$uri.'/DVWA/');
- 输入网址,本机是localhost
- 点击Create/Reset Database 下面显示
Could not connect to the MySQL service.Please check the config file.
- /opt/lampp/bin/mysql -u root -p
- create database dvwa;
- 退出mysql
- cd /opt/lampp/htdocs/DVWA/config/
- vim config.inc.php
- 修改db_password为刚刚设置的mysql的root密码 和 数据库端口3306
- 将db_server 修改为 localhost,不是127.0.0.1
- /opt/lampp/xampp restart
- 然后再进入http://127.0.0.1/dvwa/setup.php 点击 create database
- 然后把虚拟机的网络设置成桥接模式就可以进行局域网的访问了。
- 记得如果ubuntu关机或者重启需要重新启动xampp的所有服务然后新建数据库。
- 如果没错的话,按照之前我的博客里的远程ssh访问的方式,可以让全校都访问到这个网站。至此,搭建DVWA基本是结束。这样就有了一个渗透测试的平台了。
- 再次访问会变成login界面,说明已经搭建完成
用户名 密码
- DVWA默认用户名密码
admin/passwordgordonb/abc1231337/charleypablo/letmeinsmithy/password
- 查询方法
- use dvwa
- shwo tables;
- select usr, password form users
- 竟然加密了,看不到,只能看插入历史了
0 0
- DVWA
- DVWA
- DVWA
- DVWA安装
- dvwa csrf
- dvwa-csrf
- DVWA系列(一)----DVWA简介
- DVWA系列(二)----DVWA环境搭建
- DVWA问题:DVWA System error……
- DVWA SQL Injection
- dvwa sql mysql5 注
- BackTrack5R3下DVWA安装
- xmapp上搭建dvwa
- DVWA的搭建作业。
- dvwa实战笔录
- DVWA之Brute Force
- DVWA之Command Execution
- DVWA之CSRF
- OC学习笔记(四)--对象指针
- linux基本命令(46)——vmstat命令
- poj1125Stockbroker Grapevine(最短路floyd)
- 保存图片到本地相册
- 树状数组
- DVWA
- POJ 3264 Balanced Lineup(RMQ)
- 系统状态栏
- Android MVP 如何组织表示层
- VPN
- 西邮linux小组面试题总结(2016-5-30)
- 欢迎使用CSDN-markdown编辑器
- quartz-2.2.2.jar + spring 3.2 定时器配置
- CC++结构体初始化与赋值