当前位置: 博客首页>> 网络安全 >> 阅读正文

DVWA安装及使用

作者: 分类: 网络安全 发布于: 2024-06-14 09:37:23 浏览:1,524 评论(0)


DVWA安装及使用

简介

DVWA(Damn Vulnerable Web Application)是一个用来进行安全脆弱性鉴定的PHP/MySQL Web应用,旨在为安全专业人员测试自己的专业技能和工具提供合法的环境,帮助web开发者更好的理解web应用安全防范的过程。

安装

docker pull sagikazarmark/dvwa

启动镜像

docker run -d --name dvwa -p 8080:80 -p 33060:3306 sagikazarmark/dvwa

停止及删除容器

docker stop dvwa
docker rm dvwa

环境

  • PHP 5.6.30
  • Apache 2.4.10
  • MySQL 5.5.54

用户名/密码

  • User: root
  • Password: password
  • Database: dvwa
  • MySQLgeneral_log已开启(默认位置/var/log/mysql/mysql.log),以便可以监控查询
show variables like 'general_log'; -- 查看日志是否开启 
set global general_log=on; -- 开启日志功能
show variables like 'general_log_file'; -- 看看日志文件保存位置
set global general_log_file='/var/log/mysql/mysql.log'; -- 设置日志文件保存位置

初始化

访问http://127.0.0.1:8080输入初始用户名密码

  • User: root
  • Password: password

image20240614093127123.png

点击 Create/Reset Database 进行初始化

image20240614093243242.png

重新登录页面

  • User: root
  • Password: password

image20240614093343682.png

选择项目难度,初始设置为Low

image20240614093444414.png

       

转载时请注明出处及相应链接。

本文永久链接: https://blog.baigei.com/articles/dvwa-install