概述
准备工作
一、DVWA简述
1.DVWA共有10个模块,分别如下:
2.四种安全级别:Low,Medium,High,Impossible
二、DVWA环境搭建(搭建主机:Windows Server 2003)
1.安装phpstudy.exe(双击phpStudySetup.exe,默认路径)
2.解压DVWA-1.9.zip压缩包,并重命名
3.启动phpstudy
4.配置dvwa
5.查询主机IP信息
6.登录dvwa界面
三、BurpSuite设置(安装证书)
1.在浏览器挂上代理服务
2.在Burp Suite挂上代理服务
3.在浏览器输入http://burp
4.下载证书
5.导入证书
6.信任证书
7.测试结果
一、DVWA简述
1.DVWA共有10个模块,分别如下:
- Brute Force(暴力破解)
- Command Injection(命令行注入)
- CSRF(跨站请求伪造)
- File Inclusion(文件包含)
- File Upload(文件上传)
- Insecure CAPTCHA (不安全的验证码)
- SQL Injection(SQL注入)
- SQL Injection(Blind)(SQL盲注)
- XSS(Reflected)(反射型跨站脚本)
- XSS(Stored)(存储型跨站脚本)
2.四种安全级别:Low,Medium,High,Impossible
二、DVWA环境搭建(搭建主机:Windows Server 2003)
1.安装phpstudy.exe(双击phpStudySetup.exe,默认路径)
2.解压DVWA-1.9.zip压缩包,并重命名
3.启动phpstudy
4.配置dvwa
5.查询主机IP信息
6.登录dvwa界面
三、BurpSuite设置(安装证书)
1.在浏览器挂上代理服务
2.在Burp Suite挂上代理服务
3.在浏览器输入http://burp
4.下载证书
5.导入证书
6.信任证书
7.测试结果
最后
以上就是高兴冬天为你收集整理的Web漏洞(零)DVWA环境搭建&BurpSuite设置的全部内容,希望文章能够帮你解决Web漏洞(零)DVWA环境搭建&BurpSuite设置所遇到的程序开发问题。
如果觉得靠谱客网站的内容还不错,欢迎将靠谱客网站推荐给程序员好友。
本图文内容来源于网友提供,作为学习参考使用,或来自网络收集整理,版权属于原作者所有。
发表评论 取消回复