- 1、本文档共6页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
安装DVWA系统
【实训目的】
通过实训达到如下目的:
1.认识WEB系统架构。
2.清楚WEB系统所采用的技术。
3.为后续单元的实训任务奠定基础。
【实训原理】
DVWA(DamnVulnerableWebApplication)是一个用来进行安全脆弱性鉴定
的PHP+MySQLWeb应用,旨在为安全专业人员测试自己的专业技能和工具提
供合法的环境,更好的理解web应用漏洞利用与安全防范的过程。DVWA版本
较多,本书使用DVWA-master版本,其主要模块如下:
BruteForce(暴力破解)
CommandInjection(命令行注入)
CSRF(跨站请求伪造)
FileInclusion(文件包含)
FileUpload(文件上传)
SQLInjection(SQL注入)
SQLInjection(Blind)(SQL盲注)
XSS(Reflected)(反射型跨站脚本)
XSS(Stored)(存储型跨站脚本)
XSS(DOM)(DOM型跨站脚本)
同时每个模块的代码都有4种安全等级:Low、Medium、High、impossible。
通过不同难度的测试并参考代码变化可帮助使用者更快的理解漏洞的原理与防
范方法。
务必注意:由于DVWA存在大量漏洞,不能将DVWA作为一种WEB服务接入互联
网,否则会给所在网络带来严重的安全隐患。
DVWA系统是PHP+MySQL构成的WEB系统,需要安装Apache、MySQL、
PHP等相应软件作为运行环境。为简化实训,我们采用XAMPP集成软件包,其
包括Apache、MySQL、PHP、Perl等应用,可以在Windows、Linux、Solaris、
MacOSX等多种操作系统下安装使用,支持英文、简体中文等多语言,其可以
为架构为PHP+MySQL的WEB系统提供运行环境。
【实训步骤】
步骤一、安装系统运行环境XAMPP
1.下载XAMPP安装包
地址:/zh_cn/index.html
2.XAMPP程序安装
双击安装程序,然后一直next,有空的地方全部打钩就可完成安装。在选择
安装目录时,最好放置到D盘。安装完成后,点击finish,出现控制面板。
图1-3XAMPP控制面板
3.打开控制面板与启动应用
找到安装路径,此处的安装路径是:D:\xampp。
图1-4XAMPP安装路径
双击该路径下的xampp-contrl.exe就可以控制面板。
XAMPP有Apache、MySQL、FileZilla等应用,只需要点击某个应用对应的
Actions栏当中对应的start按钮即可启动该应用。一般情况只需启用Apache、
MySQL即可。
Apache经常会遇到因为端口占用导致无法启动的问题。Apache提供HTTP
和HTTPS服务,他们默认对应的端口分别是80和443,如果这两个端口被占用
就无法启动Apache。一是修改Apache使用的端口,二是关闭占用端口的程序。
修改Apache使用的端口的方法易于操作,因此推荐此种方法。
根据是80端口被占用,还是443端口被占用做相应配置。如果是80端口被
占用,在控制面板中点击Apache对应的config按钮,选择httpd.conf,将原先的
“Listen80”中的80修改成它未被占用的端口,如8000;如果是443端口被占
用,在控制面板中点击Apache对应的config按钮,选择httpd-ssl,将原先的“Listen
443”中的443修改成它未被占用的端口。
4.确定XAMPP网站根目录
WEB应用程序放置到该目录或其子目
您可能关注的文档
- Web安全与防护 实训指南 9.1Typecho1.0反序列化漏洞利用与分析.pdf
- Web安全与防护 实训指南 8.1跨站请求伪造漏洞的利用与防范.pdf
- Web安全与防护 实训指南 7.1文件包含漏洞的利用与防范.pdf
- Web安全与防护 实训指南 6.1命令执行漏洞渗透测试与绕过.pdf
- Web安全与防护 实训指南 5.2.5 .htaccess文件攻击.pdf
- Web安全与防护 实训指南 5.2.4%00截断上传攻击.pdf
- Web安全与防护 实训指南 5.2.3MIME验证与绕过.pdf
- Web安全与防护 实训指南 5.2.2黑名单及白名单过滤扩展名机制与绕过.pdf
- Web安全与防护 实训指南 5.2.1客户端检测机制绕过.pdf
- Web安全与防护 实训指南 5.1利用中国菜刀连接WebShell.pdf
文档评论(0)