DVWA简介:
1.概念:DVWA(Damn Vulnerable Web App)是一个易受攻击的基于PHP/MySql的Web应用程序,是为安全专业人员测试自己的专业技能和工具提供合法的环境,帮助Web开发者更好的理解Web应用安全防范的过程。
2.模块:
DVWA一共包含十个模块分别是:
- Bruce Force //暴力破解
- Command Injection //命令注入
- CSRF //跨站请求伪造
- File Inclusion //文件包含
- File Upload //文件上传漏洞
- Insecure CAPTCHA //不安全的验证
- SQL Injection //sql注入
- SQL Injection(Blind) //sql注入(盲注)
- XSS(Reflected) //反射型XSS
- XSS(Stored) //存储型XSS
同时每个模块的代码都有4种安全等级:Low、Medium、High、Impossible。通过从低难度到高难度的测试并参考代码变化可帮助学习者更快的理解漏洞的原理。
DVWA安装:
方式一:利用phpstudy安装
1.phpstudy创建网站,勾选上创建数据库并进行数据库用户名和密码的设置
2.进