Linux下DVWA的搭建

1.配置CentOS7

1.1 配置yum国内镜像源

curl -o /etc/yum.repos.d/CentOS-Base.repo http://mirrors.aliyun.com/repo/Centos-7.repo
curl -o /etc/yum.repos.d/epel.repo http://mirrors.aliyun.com/repo/epel-7.repo
yum clean all
yum makecache

逐条允许上面命令,将院更改为阿里的源,安装成功如下所示:
image.png

1.2 安装基础的工具和设置

关闭firewalld防火墙和防火墙的开机自启:
image.png
关闭selinux:

vim /etc/selinux/config

image.png
清空iptables防火墙规则链:
image.png
最后记得重启一下:
image.png

1.3 安装apache、php、mysql

yum install -y httpd php php-mysql php-gd mariadb-server mariadb

image.png

1.4启动服务

启动apache和数据库服务,并添加开机自启

systemctl start httpd
systemctl start mariadb
systemctl enable httpd
systemctl enable mariadb

image.png

1.5 测试

进入/var/www/html文件夹,新建一个index.php,然后在浏览器访问,测试是否执行
image.png

image.png

1.6 测试数据库

为数据库添加账号密码:

mysqladmin -u root password “root”

登录数据库

mysql -uroot -proot

如下界面则说明数据库正常,输入exit退出
image.png

2.安装DVWA

2.1 下载DVWA靶场

想办法把安装包导入虚拟机的html文件夹里面,方法不做限制,我这里使用主机搭建ftp,linux使用wget下载
image.png

2.2 解压文件

unzip DVWA-master.zip

解压之后使用ls命令查看文件夹是否存在
image.png

2.3 小提示

为了后续便于操作,建议将安装包改名,改个简短的名字,这里将文件夹改名为dv
image.png

2.4 配置mysql

进入dv/config下面,将文件config.inc.php.dist复制一份,重命名为config.inc.php
image.png
编辑config.inc.php文件
image.png

2.5 配置php

进入dv文件夹,编辑php.ini文件
image.png

2.6 首先需要将DVWA文件夹的权限打开,开放给apache

在/var/www/html/下执行:

chown apache:apache dv -R

image.png

2.7 浏览器访问

image.png
image.png

2.8 登录

image.png
image.png

Kali Linux 是一个专门为安全研究和渗透测试设计的Linux发行版,它包含了各种网络安全工具和库。PHPStudy 是一款集成环境,用于快速搭建 PHP 开发环境,特别是对于 Windows 用户来说非常方便。 DVWA(Damn Vulnerable Web Application)是一个开源的安全教育平台,它提供了一系列的漏洞示例,用于学习如何发现和利用Web应用的各种安全漏洞,如SQL注入、跨站脚本攻击等。 要使用 Kali Linux、PHPStudy 和 DVWA 配置一个靶场,你可以按照以下步骤操作: 1. **安装 Kali Linux**: - 从 Kali Linux 官网下载适用于你的系统的 ISO 文件,然后刻录到 USB 或创建虚拟机。 - 安装 Kali,选择图形界面或命令行模式,根据需要配置网络设置。 2. **安装必备工具**: - 在 Kali 上安装 `wget` 和 `apache2`,以及任何必要的PHP版本。 3. **设置 Apache**: - 在 Kali 中启动 Apache 服务器,并配置基本的目录结构和虚拟主机。 4. **安装 PHPStudy** (仅适用于Windows): - 下载并安装 PHPStudy,选择集成的 PHP 版本,通常会包括 Apache 和 MySQL。 - 配置 PHPStudy 以访问 Kali 中的 Apache 服务。 5. **下载并配置 DVWA**: - 使用 `wget` 或浏览器下载 DVWA 最新的源代码包。 - 将DVWA解压到 Apache 的文档根目录(如 `/var/www/html`),并在 Apache 的配置中添加指向DVWA目录的虚拟主机。 6. **安全设置**: - 对 DVWA 进行适当的配置,例如禁用目录列表、限制IP访问等,以确保安全性。 7. **测试和学习**: - 访问 `http://your-kali-ip/dvwa/`,开始使用DVWA进行安全练习。
评论 4
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

小秋LY

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值