Web漏洞(零)DVWA环境搭建&BurpSuite设置

本文档详细介绍了如何在Windows Server 2003上搭建DVWA环境,包括安装phpstudy,配置DVWA,获取IP信息以及登录。同时,也阐述了BurpSuite的设置过程,如挂载代理服务,下载并导入证书,最终进行测试验证。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

准备工作

 

一、DVWA简述

1.DVWA共有10个模块,分别如下:

2.四种安全级别:Low,Medium,High,Impossible

二、DVWA环境搭建(搭建主机:Windows Server 2003)

1.安装phpstudy.exe(双击phpStudySetup.exe,默认路径)

2.解压DVWA-1.9.zip压缩包,并重命名

3.启动phpstudy

4.配置dvwa

5.查询主机IP信息

6.登录dvwa界面

三、BurpSuite设置(安装证书)

1.在浏览器挂上代理服务

2.在Burp Suite挂上代理服务

3.在浏览器输入http://burp

4.下载证书

5.导入证书

6.信任证书

7.测试结果


一、DVWA简述

1.DVWA共有10个模块,分别如下:

  • Brute Force(暴力破解)
  • Command Injection(命令行注入)
  • CSRF(跨站请求伪造)
  • File Inclusion(文件包含)
  • File Upload(文件上传)
  • Insecure CAPTCHA (不安全的验证码)
  • SQL Injection(SQL注入)
  • SQL Injection(Blind)(SQL盲注)
  • XSS(Reflected)(反射型跨站脚本)
  • XSS(Stored)(存储型跨站脚本)

2.四种安全级别:Low,Medium,High,Impossible

二、DVWA环境搭建(搭建主机:Windows Server 2003)

1.安装phpstudy.exe(双击phpStudySetup.exe,默认路径)

2.解压DVWA-1.9.zip压缩包,并重命名

3.启动phpstudy

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值