banner
NEWS LETTER

如何在phpstudy_pro中搭建DVWA漏洞测试环境?

Scroll down

安装phpstudy_pro

首先需要安装phpstudy_pro,安装完成后启动该软件。

下载DVWA文件

下载DVWA文件(https://github.com/digininja/DVWA),将文件放入phpstudy_pro\WWW\自己新建的文件夹\内。

配置DVWA

phpstudy_pro\WWW\自己新建的文件夹\dvwa\config中找到config.inc.php.dist复制一份,将文件名修改成config.inc.php

打开config.inc.php,将关键词:

1
2
$_DVWA[ 'db_user' ]
$_DVWA[ 'db_password' ]

修改成:

1
2
$_DVWA[ 'db_user' ]     = 'root';
$_DVWA[ 'db_password' ] = 'root';

开启allow_url_include

进入phpstudy_pro\Extensions\php\php7.3.4nts路径,打开php.ini,找到关键词allow_url_include,将其修改为On

运行setup.php

在浏览器输入http://127.0.0.1/自己新建的文件夹/dvwa/setup.php,打开界面后,检查如下项是否全部显示绿色:

1
2
3
4
5
6
7
8
PHP function display_errors: Enabled (Easy Mode!)
PHP function safe_mode: Disabled
PHP function allow_url_include: Enabled
PHP function allow_url_fopen: Enabled
PHP function magic_quotes_gpc: Disabled
PHP module gd: Installed
PHP module mysql: Installed
PHP module pdo_mysql: Installed

如果全部显示绿色,则表示操作完成。

注意事项

如果出现无法访问或者拒绝访问,需要检查dvwa的路径是否正确,以及上述步骤是否操作妥当。

总结

通过上述步骤,我们可以在phpstudy_pro中搭建DVWA漏洞测试环境,方便进行安全测试和漏洞挖掘。

其他文章
cover
HTTP基本认证
  • 23/03/07
  • 10:49
  • 课程笔记
请输入关键词进行搜索