美文网首页
靶场DVWA

靶场DVWA

作者: a风风a | 来源:发表于2021-03-03 17:39 被阅读0次

安装

1、安装xampp集成环境
https://www.apachefriends.org/download.html
2、安装DVWA
官网:http://www.dvwa.co.uk/
直接下载:https://codeload.github.com/ethicalhack3r/DVWA/zip/master

功能介绍

image.png

1.Brute Force(暴力破解)
2.Command Injection(命令行注入)
3.CSRF(跨站请求伪造)
4.File Inclusion(文件包含)
5.File Upload(文件上传)
6.Insecure CAPTCHA (不安全的验证码)
7.SQL Injection(SQL注入)
8.SQL Injection(Blind)(SQL盲注)
9.XSS(Reflected)(反射型跨站脚本)
10.XSS(Stored)(存储型跨站脚本)
代码分为四种安全级别:Low,Medium,High,Impossible,可以通过比较四种级别的代码,接触到一些PHP代码审计的内容。

使用举例

1、文件上传,php版本需使用5.X,使用7.X会报错
上传一句话木马,使用菜刀连接(菜刀拿shell原理:小马上传大马)
2、sql注入
3、xss
4、Brute Force(暴力破解)
使用brup https://zhuanlan.zhihu.com/p/62351327

相关文章

  • 靶场DVWA

    安装 1、安装xampp集成环境https://www.apachefriends.org/download.ht...

  • 靠谱的靶机环境

    DVWA 推荐新手首选靶场,配置简单,需下载 phpstudy 和靶场文件包,简单部署之后即可访问。 包含了常见的...

  • dvwa靶场搭建

    dvwa靶场搭建 首先了解下什么是dvwa DVWA是一款渗透测试的演练系统,在圈子里是很出名的。如果你需要入门,...

  • DVWA练习记录——File Upload

    在线练习靶场 http://www.vulnspy.com/dvwa/damn_vulnerable_web_ap...

  • DVWA练习记录——CSRF

    在线练习靶场 http://www.vulnspy.com/dvwa/damn_vulnerable_web_ap...

  • Kali下安装Docker+DVWA

    最近小伙伴们都在研究DVWA,为了方便快速搭建DVWA靶场,把整个流程记录下来,方便使用。 版本:Kali 4.1...

  • window安装dvwa靶场

    DVWA是一款基于php&mysql编写的用于常规WEB漏洞教学和检测的web脆弱性测试web应用。其中包含了SQ...

  • csp漏洞----dvwa靶场

    看到标题,是否有点疑惑 CSP是什么东东。简单介绍一下就是浏览器的安全策略,如果 标签,或者是服务器中返回 HTT...

  • 常见靶场

    收集了一些常见的靶场,以后的日子不会寂寞了..... DVWA (Dam Vulnerable Web Appli...

  • MySQL 注入笔记

    靶场环境:dvwa , 安全等级 low 判断存在SQL注入 提交'报错id=1 和 id =1 and 1=1 ...

网友评论

      本文标题:靶场DVWA

      本文链接:https://www.haomeiwen.com/subject/njqdfltx.html